Saltar al contenido principal

Gestión de Permisos: La Matriz de Acceso

En Linux, la seguridad del sistema de archivos se gestiona mediante una Matriz de Permisos. Esta estructura define qué acciones puede realizar cada categoría de usuario sobre un objeto.

1. Contexto Operativo

Antes de desglosar la matriz, observemos cómo se presenta esta información en una terminal real mediante el comando ls -l:

dzamo@aspire-a315-59:~$ ls -l
total 28
drwxr-xr-x 5 dzamo dzamo 4096 dic 3 06:26 ansible-venv
-rw-r--r-- 1 dzamo dzamo 183 nov 19 16:09 exam-chat.md
-rw-r--r-- 1 dzamo dzamo 119 ene 19 13:56 msg
drwxr-xr-x 14 dzamo dzamo 4096 ene 21 23:08 my-workspace
lrwxrwxrwx 1 dzamo dzamo 48 dic 8 23:42 ops-standards-library -> my-workspace/...
-rw-r--r-- 1 dzamo dzamo 4831 ene 11 08:53 respuesta.txt
-rw-r--r-- 1 dzamo dzamo 281 dic 7 00:11 test.yml
lrwxrwxrwx 1 dzamo dzamo 18 nov 17 11:57 win-home -> /mnt/c/Users/dzamo

2. Desglose de la Cadena de Permisos

La columna resaltada en amarillo en la terminal anterior representa la matriz de 10 bits. A continuación, se presenta su anatomía técnica:

-rwxrwxrwx


TIPO

rwx
DUEÑO (u)

rwx
GRUPO (g)

rwx
OTROS (o)

Bit 1
Bits 2-4
Bits 5-7
Bits 8-10

A. Tipo de Objeto (Bit 1)

Identifica la naturaleza del recurso. Determina cómo el núcleo (kernel) interactuará con el objeto:

CarácterTipo de Objeto
-Archivo regular: Documentos, binarios, scripts.
dDirectorio: Contenedor de otros objetos.
lEnlace simbólico: Referencia (puntero) a otra ruta.
b / cDispositivos: Hardware de Bloque o Caracteres.

B. Categorías de Usuario (Segmentos de 3 bits)

La matriz se repite tres veces (rwx), una para cada nivel de autoridad:

  1. Dueño (u): El usuario propietario del objeto.
  2. Grupo (g): Usuarios miembros del grupo asignado.
  3. Otros (o): Resto de cuentas del sistema.

3. Significado Operativo de r, w, x

AcciónValorEn ArchivosEn Directorios
r (Read)4Leer contenido del archivo.Listar nombres de archivos (ls).
w (Write)2Modificar/Borrar el archivo.Crear, borrar o renombrar archivos.
x (Execute)1Ejecutarlo como proceso.Atravesar el directorio (cd).
Nota Crítica: El bit de ejecución en directorios

Sin el permiso x en una carpeta, un usuario no puede realizar ninguna operación sobre los archivos internos, incluso si tiene permisos de lectura sobre ellos. El bit x es la "llave" de acceso a los metadatos de la carpeta.

Siguiente: Modificación de Permisos (chmod/chown) ->