الدرس 9: الملكية وsudo — chown والتشغيل بصلاحيات root
في الدرس السابق رأينا الأذونات (rwx). الآن سنتعرف على الجانب الآخر: الملكية. لكل ملف مالك — في ls -l هو العمود الذي يحمل اسم المستخدم. الأمر chown يغيّر المالك. وللمهام الإدارية (تغيير الملكية، إعادة تشغيل خدمة، تحرير ملف نظام) تحتاج صلاحيات المدير: وهذا هو المستخدم root، المستخدم الأعلى الذي يستطيع
root هو المدير الذي يملك مفتاحاً رئيسياً لكل الأبواب. تعمل كمستخدم عادي حتى لا تُعطب الأشياء عن طريق الخطأ، وsudo هو استعارة المفتاح الرئيسي لإجراء واحد فقط. chown هو تغيير لمن يعود الملف.
- الملكية
- لكل ملف مالك (ومجموعة). في ls -l هذه هي أعمدة الأسماء، مثل deploy deploy. المالك عادةً هو من يستطيع تغيير الملف.
- chown
- يغيّر مالك الملف: chown deploy app.log يجعل deploy هو المالك. تغيير الملكية إجراء إداري، لذا عادةً تضع sudo قبله.
- root (المستخدم الأعلى)
- المستخدم المدير الذي يستطيع فعل أي شيء في النظام. (يختلف عن 'الجذر' / في نظام الملفات — مجرد الكلمة نفسها.) لأسباب أمنية لا تعمل كـ root بشكل روتيني.
- sudo
- يشغّل أمراً واحداً بصلاحيات root. تضعه قبل أمر إداري: sudo systemctl restart nginx. 'superuser do'.