Filrättigheter i GNU/Linux


Det finns tre klasser kopplade till varje fil/katalog och rättigheterna styrs av de tre nivåerna:


• Ägare Den som skapade eller kopierade dokumentet
• Grupp Grupp av användare som behöver tillgång till områdets dokument
• Andra Alla andra användare som inte är ägare till filen eller ingår i gruppen

För varje klass anger man dess rättighet, läsa, skriva mfl. I ett exempel kan ägaren läsa/ändra, gruppen läsa och andra har ingen åtkomst alls. Vilka som ingår i gruppen fastställs av den ansvarige för området och registreras av den systemansvarige. docufindings innehåller funktioner som hjälper dokumentägaren att fastställa klasser och rättigheter.

Den som skapar en fil blir automatiskt ägare till filen. Förutom ägarens rättigheter så kan du även bestämma att en grupp ska få vissa rättigheter till filen. Du kan även tilldela rättigheter till andra att använda din fil. Om du skulle ta bort dina egna rättigheter till filen så kan ingen annan än den systemansvarige få tillgång till den.

Systemet hanterar läs- och skrivrättigheter till alla dokumentet för att du som användare inte ska behöva tänka på tekniken, bara på områdets standardvärde samt om du eventuellt vill göra avsteg från det. Du som ägare till dokumentet har normalt sett alltid rätt att läsa och ändra ditt dokument.


Filrättigheterna är:

  • r (read - läs)
        - Kan läsa dokumentet/filen
  • w (write - skriva)
     - Kan ändra i dokumentet/filen
  • x (execute – köra)
     - Köra filen (i första hand program)

Byta grupp, bara ägaren av filen kan ändra grupp till en annan grupp där ägaren själv ingår (undantaget den administratiiva användaren root)

Metadata-dokumentet får samma rättigheter (grupp, andra + rättigheter) som dokumentet vilket kan innebära att bara en viss grupp får läsa, läsa+redigera ett visst dokument. I områdeslistan visas alla metadatadokument och dokumentlänkar. Tänk därför på hur du formulerar rubrik med mera. Om något är hemligt rekommenderas att skapa ett separat område kanske även en separat ENHET.

När ägaren registrerar sitt dokument/fil i systemet får ägaren bestämma användarklass och rättigheter antingen genom att låta dokumentet följa områdets standard-inställning eller välja anpassad inställning, exempel ett dokument för en begränsad grupp användare, exempelvis ”personal”:

  • Ägare -
    jag            - rättighet: läsa, skriva
  • Grupp -
    jag + personal - rättighet: läsa, skriva
  • Andra -
                   - rättighet: ingen

Varje område har som nämnts tidigare en standardinställning vad gäller rätten/behörigheten att läsa/ändra dokument. Förutom att du som dokumentägare kan se och ändra dokumentet kan områdets gruppmedlemmar tilldelas rättigheter (läsa/skriva). En vanlig inställning är att alla medlemmar i områdets grupp kan läsa dokumentet men inte ändra det.