Arostik Logo
ArostikVLARCK

Micro-Technology Solutions

Aros StudentAnalogía Cotidiana Incluida

Linux for IT: Filesystem Hierarchy Standard (FHS), Permissions Management (chmod, chown, octal), and Sudo

Technical guide to Linux system administration: FHS tree (/etc, /var, /proc), read/write/execute permissions (rwx), and privilege escalation.

AS

AS

Aros Student

Aug 13, 20264 min910 views
Linux for IT: Filesystem Hierarchy Standard (FHS), Permissions Management (chmod, chown, octal), and Sudo

Linux para TI: Estructura del Sistema de Archivos y Modelo de Permisos

El Estándar FHS (/etc, /var, /dev, /proc), Notación Octal (rwx) y Seguridad de Usuarios

En el mundo de los servidores, la computación en la nube y el desarrollo de software moderno, Linux es el sistema operativo predominante: más del 90% de los servidores públicos de Internet y el 100% de las 500 supercomputadoras más potentes del planeta corren sobre el kernel de Linux. Comprender cómo está estructurado su árbol de directorios (Filesystem Hierarchy Standard - FHS) y dominar su sistema de permisos de usuario (chmod, chown, bits especiales) es la habilidad técnica fundacional que todo estudiante o profesional de tecnologías de la información debe dominar.

En la Tecnología Real (Explicación Sencilla)

En la Tecnología Real (Explicación Sencilla): En Windows estás acostumbrado a tener unidades de disco con letras como C:\ y D:\. En Linux no existen las letras de unidad: - Todo el universo del sistema cuelga de un único punto de origen llamado Raíz (`/`). Si conectas una memoria USB o un disco duro secundario, no aparece como una letra nueva, sino como una carpeta más dentro de la raíz (ej. /media/usb). - Además, en Linux rige la famosa filosofía UNIX: "Todo es un archivo". Tu tarjeta de red, tu teclado, tu memoria RAM e incluso los procesos en ejecución pueden leerse como si fueran archivos de texto en carpetas especiales como /dev y /proc. - Los permisos son como candados con 3 llaves: una para ti (Usuario/Owner), una para tu equipo de trabajo (Grupo) y una para los visitantes (Otros).

Explicación Técnica Profunda

WIKIHOW STEP

1. La Jerarquía Estándar de Directorios (FHS):

`/bin` y `/sbin`: Binarios y comandos esenciales del sistema (ls, cat, ip, reboot).
`/etc`: Archivos de configuración de todo el sistema y servicios (ej. /etc/nginx/, /etc/passwd, /etc/ssh/).
`/var`: Archivos variables que cambian constantemente durante la operación (logs del sistema en /var/log/, bases de datos, colas de correo).
`/home`: Directorios personales de los usuarios comunes (mis documentos, llaves SSH).
`/root`: Directorio personal exclusivo del superusuario administrador (root).
`/tmp`: Archivos temporales que se limpian automáticamente al reiniciar el equipo.
`/dev`: Archivos de dispositivos físicos de hardware gestionados por el kernel (/dev/sda, /dev/null, /dev/urandom).
`/proc` y `/sys`: Pseudo-sistemas de archivos virtuales en memoria RAM que exponen el estado del kernel y hardware en tiempo real.
WIKIHOW STEP

2. El Sistema de Permisos de Archivos (rwx y Notación Octal):

Cada archivo o directorio tiene 3 conjuntos de permisos: User (u), Group (g) y Others (o).

Read (r) = Valor numérico 4 (Permite leer contenido o listar directorio).
Write (w) = Valor numérico 2 (Permite modificar o borrar archivos dentro del directorio).
Execute (x) = Valor numérico 1 (Permite ejecutar un script/binario o entrar a un directorio con cd).
Permiso NotaciónValor OctalNivel de AccesoCaso de Uso Estándar
`-rw-r--r--`644Dueño lee/escribe; Grupo y Otros solo leenArchivos de texto comunes, HTML, imágenes
`-rwxr-xr-x`755Dueño hace todo; Grupo y Otros leen y ejecutanScripts ejecutables, binarios y directorios estándar
`-rw-------`600Solo el Dueño lee y escribe; nadie más tiene accesoLlaves privadas SSH (id_rsa), secretos y tokens
`-rwxrwxrwx`777Todos tienen control total (¡Peligro de Seguridad!)Nunca usar en producción
arostik@ubuntu:~ (bash)
# Inspeccionar permisos detallados de archivos en un directoriols -la /var/www/html # Cambiar permisos de un script para hacerlo ejecutable de forma segurachmod 755 despliegue.sh # Asegurar los permisos de una llave privada SSH a 600chmod 600 ~/.ssh/id_ed25519 # Cambiar el propietario y grupo de una carpeta recursivamentesudo chown -R www-data:www-data /var/www/arostik/

Nota Técnica

Nota Técnica sobre el Peligro de chmod 777: Un error de principiante muy común es aplicar chmod -R 777 para solucionar rápidamente errores de "Permission Denied". Esto otorga permisos de escritura y ejecución a cualquier proceso en el sistema. Si tu servidor sufre una inyección web, el atacante podrá sobrescribir archivos ejecutables y tomar control total del servidor (Privilege Escalation).

Buenas Prácticas y Advertencias de Errores Comunes

No trabajar como root directamente: Inicia sesión siempre con un usuario regular sin privilegios y utiliza `sudo` únicamente para ejecutar órdenes administrativas puntuales.
Asegurar `/etc/sudoers` con visudo: Nunca edites manualmente el archivo /etc/sudoers con nano o vim directo; usa siempre el comando seguro `visudo`, el cual valida la sintaxis antes de guardar para evitar que bloquees el acceso root del servidor.
Comprender el bit de ejecución en carpetas: En un directorio, el permiso x no significa ejecutar código, sino permiso de atravesar / ingresar (`cd`) al directorio. Sin permiso x, los usuarios no podrán acceder a sus archivos internos.

Glosario Rápido

1.
FHS (Filesystem Hierarchy Standard): Estándar que define la estructura y el contenido de los directorios en los sistemas operativos tipo UNIX/Linux.
2.
chown (Change Owner): Comando utilizado para cambiar el usuario propietario o el grupo asignado a un archivo o directorio.
3.
Sticky Bit (Permiso Especial `t`): Bit especial asignado a carpetas públicas como /tmp que impide que un usuario borre archivos pertenecientes a otro usuario.

Mini Cuestionario Interactivo3 preguntas

Selecciona una opción para autoevaluarte al instante. La respuesta se califica de inmediato.

Aciertos: 0 / 3
1

¿Qué valor octal de permisos se debe asignar a una llave privada SSH (~/.ssh/id_rsa) para que sea considerada segura por el sistema?

2

¿Qué directorio del sistema de archivos de Linux almacena los archivos de configuración globales de programas y servicios?

3

¿Qué permiso numérico representa el valor 755 en notación octal?

Diagnóstico y Práctica en Arostik

Convierte y calcula representaciones de datos, texto y valores binarios con nuestro Conversor de Texto a Binario y ASCII.

Tu opinión mejora Aroslap

¿Te resultó útil esta publicación?

Califica tu experiencia para optimizar los próximos artículos técnicos.

Selecciona una calificación

More Articles in Aros Student