Todo arquivo tem dono, grupo e permissões para três públicos: dono (u), grupo (g), outros (o) — cada um com r (ler), w (escrever), x (executar).
-rwxr-x--- 1 adriano devs ... script.sh
│└┬┘└┬┘└┬┘
│ u g o u=rwx (dono lê/escreve/executa), g=r-x (grupo lê/executa), o=--- (outros nada)
tipo
chmodmuda permissões;chownmuda dono.- SUID / SGID: um bit especial que faz um programa rodar com a permissão do dono (não de quem executa). Necessário para alguns utilitários, mas um SUID mal feito = escalada para root.
🔒 Por que importa:
- Permissão frouxa (ex.: um arquivo de config
world-writable,chmod 777) é uma porta. - Caçar SUID é um dos primeiros passos de escalada de privilégio:
find / -perm -4000 -type f 2>/dev/null. Se aparecer um binário estranho com SUID, é suspeito. - Chaves SSH (
~/.ssh/id_rsa) precisam ser600(só o dono lê) — senão o SSH recusa.