Model oprávnění Linuxu znamená, že i když jste jediným uživatelem svého počítače, nejste jediným uživatelem systému. Mnoho služeb si vytvoří svůj vlastní uživatelský účet, pod kterým budou běžet – například Apache bude obvykle běžet pod vlastním vyhrazeným účtem.
Také si všimnete, že vaše domovská složka je obvykle přístupná pouze pro váš vlastní účet – tedy oprávnění 700
nebo drwx------
. To znamená, že ke své domovské složce se dostanete pouze vy, i když podsložky v této složce mají plný přístup.
Tato kombinace poskytuje užitečnou rovnováhu. Výchozí oprávnění umožňují servisním účtům číst jakékoli soubory v systému, které mohou potřebovat, ale nemohou nic změnit. Všechny soubory, které jsou pro vás osobní, by měly být ve vaší domovské složce, takže k nim nebude mít přístup nepoctivá služba.
Standard Hierarchy souborového systému pro vás může být užitečné čtení. Toto nastiňuje obecně očekávaná oprávnění a funkce pro systémy Unix/Linux a většina distribucí se tím bude řídit.