0Pricing
Cyber Security Academy · Aula

Permissões e propriedade de arquivos

Domine chmod, chown, sticky bit, SUID/SGID e entenda como as permissões impedem o acesso não autorizado.

Permissões e propriedade de arquivos é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Por que as permissões são importantes

As permissões de arquivos controlam quem pode ler, gravar ou executar um arquivo. Permissões configuradas incorretamente são uma das causas mais comuns de elevação de privilégios e violações de dados.

Explicação da sequência de permissões

Quando você executa ls -la, cada arquivo exibe uma sequência de permissões com 10 caracteres, como -rwxr-xr--. Divida-a em: tipo de arquivo, permissões do proprietário, permissões do grupo e permissões de outros usuários.

$ ls -la /etc/passwd
-rw-r--r-- 1 root root 2847 Jan 10 10:00 /etc/passwd
# -  = regular file
# rw- = owner (root) can read+write
# r-- = group can read only
# r-- = others can read only

Permissões numéricas (octais)

As permissões também podem ser expressas como números octais: leitura=4, gravação=2, execução=1. Some esses valores para cada categoria.

# rwxr-xr-- = 754
# rw-rw-r-- = 664 (world-readable, group-writable)
# rwx------ = 700 (private executable)

Alterando permissões: chmod

Use chmod para modificar as permissões. Você pode usar o modo simbólico (u+x) ou o modo octal (755).

$ chmod 755 script.sh      # rwxr-xr-x
$ chmod u+x script.sh      # add execute for owner
$ chmod o-r secret.txt     # remove read for others
$ chmod 600 id_rsa         # SSH key: owner read/write only

Alterando a propriedade: chown

O comando chown altera o proprietário e/ou o grupo de um arquivo. Somente o superusuário pode transferir a propriedade para outro usuário.

$ chown user:group file.txt
$ chown root:root /etc/shadow
$ chown -R www-data:www-data /var/www/html/

Permissões especiais: SUID, SGID e bit adesivo

SUID (ID do usuário definido) faz com que um arquivo seja executado com os privilégios do proprietário. SGID em diretórios faz com que novos arquivos herdem o grupo. O bit adesivo impede a exclusão por usuários que não sejam os proprietários.

$ ls -la /usr/bin/passwd
-rwsr-xr-x 1 root root 68208 /usr/bin/passwd
# The "s" in owner execute position = SUID
# This runs as root regardless of who calls it

Encontrando binários SUID (elevação de privilégios)

Invasores procuram binários SUID para elevar privilégios. Qualquer binário SUID com uma exploração conhecida ou uso indevido pode conceder acesso de superusuário.

$ find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/sudo
/usr/bin/pkexec
/bin/mount

O arquivo /etc/shadow

/etc/shadow armazena senhas com hash e só pode ser lido pelo superusuário. Se você conseguir lê-lo, poderá tentar quebrar os hashes offline com hashcat ou john.

$ ls -la /etc/shadow
-rw-r----- 1 root shadow 1423 Jan 10 /etc/shadow
# Only root and the shadow group can read this

umask: máscara de permissões padrão

O valor de umask é subtraído de 666 (arquivos) ou 777 (diretórios) para definir as permissões padrão de novos arquivos. Um umask de 022 significa que os novos arquivos terão 644.

$ umask
0022
$ touch newfile
$ ls -la newfile
-rw-r--r-- 1 user user 0 newfile  # 666 - 022 = 644

Listas de controle de acesso (ACLs)

As ACLs ampliam o modelo tradicional de permissões do Unix, permitindo permissões específicas por usuário além da tríade proprietário/grupo/outros. Use getfacl e setfacl.

$ getfacl /var/www/html/
# file: var/www/html/
# owner: root
# group: www-data
user::rwx
group::r-x
other::r-x

Arquivos imutáveis: chattr

O comando chattr +i torna um arquivo imutável — nem mesmo o superusuário pode modificá-lo ou excluí-lo. Kits de acesso privilegiado usam esse recurso para proteger seus arquivos. Verifique com lsattr.

$ chattr +i /etc/passwd   # make immutable
$ lsattr /etc/passwd
----i--------e-- /etc/passwd
$ chattr -i /etc/passwd   # remove immutability

Verificação rápida

O que a permissão SUID permite?

Resumo: permissões de arquivos

Domine chmod, chown e o funcionamento do SUID. Em CTFs e testes de invasão reais, configurações incorretas de SUID estão entre os caminhos mais comuns para obter acesso de superusuário. Sempre verifique as permissões de arquivos confidenciais.

Perguntas Frequentes

A aula “Permissões e propriedade de arquivos” é grátis?

Sim — o texto completo de “Permissões e propriedade de arquivos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Permissões e propriedade de arquivos”?

Domine chmod, chown, sticky bit, SUID/SGID e entenda como as permissões impedem o acesso não autorizado. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Permissões e propriedade de arquivos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Permissões e propriedade de arquivos
  2. Gerenciamento de usuários e grupos
  3. Proteção do SSH e autenticação por chaves
  4. Regras de firewall do iptables e UFW
← Voltar para Cyber Security Academy