0Pricing
Cyber Security Academy · Lektion

Dateiberechtigungen und Eigentümerschaft

Beherrschen Sie chmod, chown, Sticky Bit, SUID/SGID und verstehen Sie, wie Berechtigungen unbefugten Zugriff verhindern.

Dateiberechtigungen und Eigentümerschaft ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Dateiberechtigungen wichtig sind

Dateiberechtigungen steuern, wer eine Datei lesen, schreiben oder ausführen darf. Fehlerhaft konfigurierte Berechtigungen gehören zu den häufigsten Ursachen für Rechteausweitung und Datenlecks.

Die Berechtigungszeichenfolge erklärt

Wenn Sie ls -la ausführen, zeigt jede Datei eine zehn Zeichen lange Berechtigungszeichenfolge wie -rwxr-xr--. Unterteilen Sie sie in: Dateityp, Berechtigungen des Eigentümers, Gruppenberechtigungen und Berechtigungen anderer Benutzer.

$ ls -la /etc/passwd
-rw-r--r-- 1 root root 2847 Jan 10 10:00 /etc/passwd
# -  = regular file
# rw- = owner (root) can read+write
# r-- = group can read only
# r-- = others can read only

Numerische (oktal dargestellte) Berechtigungen

Berechtigungen können auch als Oktalzahlen angegeben werden: Lesen=4, Schreiben=2, Ausführen=1. Addieren Sie die Werte für jede Kategorie.

# rwxr-xr-- = 754
# rw-rw-r-- = 664 (world-readable, group-writable)
# rwx------ = 700 (private executable)

Berechtigungen ändern: chmod

Verwenden Sie chmod, um Berechtigungen zu ändern. Sie können den symbolischen Modus (u+x) oder den Oktalmodus (755) verwenden.

$ chmod 755 script.sh      # rwxr-xr-x
$ chmod u+x script.sh      # add execute for owner
$ chmod o-r secret.txt     # remove read for others
$ chmod 600 id_rsa         # SSH key: owner read/write only

Eigentümer ändern: chown

Der Befehl chown ändert den Eigentümer und/oder die Gruppe einer Datei. Nur root kann den Eigentümer auf einen anderen Benutzer ändern.

$ chown user:group file.txt
$ chown root:root /etc/shadow
$ chown -R www-data:www-data /var/www/html/

Spezielle Berechtigungen: SUID, SGID, Sticky Bit

SUID (Set User ID) bewirkt, dass eine Datei mit den Berechtigungen des Eigentümers ausgeführt wird. SGID bei Verzeichnissen bedeutet, dass neue Dateien die Gruppe erben. Das Sticky Bit verhindert das Löschen durch Benutzer, denen die Dateien nicht gehören.

$ ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 68208 /usr/bin/passwd
# The "s" in owner execute position = SUID
# This runs as root regardless of who calls it

SUID-Binärdateien finden (Privesc)

Angreifer suchen nach SUID-Binärdateien, um ihre Rechte auszuweiten. Jede SUID-Binärdatei mit einem bekannten Exploit oder missbräuchlicher Verwendung kann Root-Zugriff ermöglichen.

$ find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/sudo
/usr/bin/pkexec
/bin/mount

Die Datei /etc/shadow

/etc/shadow speichert Hashwerte von Passwörtern und ist nur für root lesbar. Wenn Sie sie lesen können, können Sie mit hashcat oder john versuchen, die Hashes offline zu knacken.

$ ls -la /etc/shadow
-rw-r----- 1 root shadow 1423 Jan 10 /etc/shadow
# Only root and the shadow group can read this

umask: Standard-Berechtigungsmaske

Der Wert von umask wird von 666 (Dateien) bzw. 777 (Verzeichnisse) abgezogen, um die Standardberechtigungen für neue Dateien festzulegen. Eine umask von 022 bedeutet, dass neue Dateien die Berechtigungen 644 erhalten.

$ umask
0022
$ touch newfile
$ ls -la newfile
-rw-r--r-- 1 user user 0 newfile  # 666 - 022 = 644

Access Control Lists (ACLs)

ACLs erweitern das traditionelle Unix-Berechtigungsmodell um benutzerspezifische Berechtigungen zusätzlich zum Dreierschema aus Eigentümer, Gruppe und anderen Benutzern. Verwenden Sie getfacl und setfacl.

$ getfacl /var/www/html/
# file: var/www/html/
# owner: root
# group: www-data
user::rwx
group::r-x
other::r-x

Unveränderliche Dateien: chattr

Der Befehl chattr +i macht eine Datei unveränderlich — selbst root kann sie weder ändern noch löschen. Rootkits verwenden dies, um ihre Dateien zu schützen. Prüfen Sie das mit lsattr.

$ chattr +i /etc/passwd   # make immutable
$ lsattr /etc/passwd
----i--------e-- /etc/passwd
$ chattr -i /etc/passwd   # remove immutability

Kurztest

Welche Wirkung hat die SUID-Berechtigung?

Zusammenfassung: Dateiberechtigungen

Beherrschen Sie chmod, chown und das Verständnis von SUID. In CTFs und realen Penetrationstests gehören falsch konfigurierte SUID-Berechtigungen zu den häufigsten Wegen zu Root-Zugriff. Prüfen Sie stets die Berechtigungen sensibler Dateien.

Häufig gestellte Fragen

Ist die Lektion „Dateiberechtigungen und Eigentümerschaft“ kostenlos?

Ja — der vollständige Text von „Dateiberechtigungen und Eigentümerschaft“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Dateiberechtigungen und Eigentümerschaft“?

Beherrschen Sie chmod, chown, Sticky Bit, SUID/SGID und verstehen Sie, wie Berechtigungen unbefugten Zugriff verhindern. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Dateiberechtigungen und Eigentümerschaft“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Dateiberechtigungen und Eigentümerschaft
  2. Benutzer- und Gruppenverwaltung
  3. SSH-Härtung und schlüsselbasierte Authentifizierung
  4. iptables- und UFW-Firewallregeln
← Zurück zu Cyber Security Academy