Ein freigegebenes Verzeichnis unter Linux erstellen
Zuletzt verändert am 24. Juli 2026 • 2 Min. Lesezeit • 359 WörterWenn zwei Benutzer unter Linux Dateien gemeinsam nutzen möchten, können Zugriffsrechte zu einem ziemlichen Problem werden. Standardmäßig kann nur derjenige, der die Datei erstellt hat, sie lesen und ändern, selbst wenn sie in einem Verzeichnis gespeichert ist, auf das der andere Zugriff hat. Meiner Meinung nach ist es nach wie vor unmöglich, dieses Problem vollständig zu lösen, da Linux die Berechtigungen nicht basierend auf den Berechtigungen des übergeordneten Verzeichnisses auf neu erstellte bzw. gespeicherte Dateien „vererben“ kann (übrigens: Wie hat Mac OS X dieses Problem gelöst?). Die folgenden Anweisungen erstellen ein gemeinsam genutztes Verzeichnis, erfordern jedoch zusätzliche Anpassungen. Als Root
- Erstelle eine Unix-Gruppe und füge die Benutzer dieser Gruppe hinzu
- Erstelle das Verzeichnis (falls es noch nicht existiert)
- Weise allen Dateien und Verzeichnissen in diesem Verzeichnis die Zugehörigkeit zu dieser Gruppe zu (die Option -R ist rekursiv): „chgrp -R group path“
- Lege die Verzeichnisberechtigungen für das neu erstellte Verzeichnis fest: „chmod 770 Pfad“ und „chmod g+s Pfad“ („chmod 775 Pfad“, um allen Benutzern Lesezugriff (aber keinen Schreibzugriff) zu gewähren
- Wenn sich bereits Dateien in diesem Verzeichnis befinden, kannst du die übrigen Datei- und Verzeichnisberechtigungen wie folgt festlegen: „chmod -R a+rX,ug+w“
- Setze das `SGID’-Flag für Verzeichnisse (WARNUNG: Tu dies NICHT für Dateien, bei denen das SGID-Flag eine ganz andere Bedeutung hat!!!): find dir -type d -print | xargs chmod g+s
Das verbleibende Problem besteht darin, dass du bei jeder Erstellung einer neuen Datei oder eines neuen Verzeichnisses die umask auf 002 setzen musst („umask 002“). Dadurch wird die Standard-umask vorübergehend geändert, und danach erstellte Dateien sind sowohl für die Gruppe lesbar als auch beschreibbar.Für Dateien: 002 -rw-rw-r– Der Benutzer kann die Datei lesen und schreiben; die Gruppe kann lesen und schreiben; andere können lesen Für Verzeichnisse: 002 drwxrwxr-x Der Benutzer kann lesen, schreiben, die Namen der Dateien im Verzeichnis auflisten und Dateien aus dem Verzeichnis löschen; die Gruppe kann dasselbe tun wie der Benutzer; andere können die Dateien lesen und deren Namen auflisten) Die Verwendung der umask ist nicht besonders praktisch. Eine Alternative besteht darin, den Befehl chmod automatisch über crontab in regelmäßigen Abständen oder nach dem Abmelden auszuführen (sofern auf die Dateien nur von einem Arbeitsplatzrechner aus zugegriffen wird).