Español

Herramientas de desarrollo · Calculadora Chmod

Modos chmod comunes explicados: 644, 755, 600, 700, 2775 y 1777

· Antecedentes

chmod unix control de acceso

modos preestablecidos mostrados como un diagrama de bits de permiso de Unix distinto
Ilustración de vector original de ToolAcre

Un puñado de modos cubren casi todos los archivos que jamás configurará. Esta publicación explica el significado de rwx de cada uno, la convención detrás de él y la situación en la que es la elección correcta.

Los mismos seis números en todas partes; los tutoriales dicen 644 o 755 sin explicar nunca la elección.

Los números chmod familiares se vuelven útiles cuando sus bits son visibles. La lista preestablecida incluye 644, 600, 755, 700, 775, 1777, 4755 y 2775, cada uno con una etiqueta corta. Al seleccionar uno se activa el renderizador estándar, se actualiza la salida simbólica, la matriz de permisos, el resumen de cuatro dígitos, la explicación y las vistas previas de comandos desde un valor inspeccionable.

Un valor preestablecido no es una decisión política. La página no conoce la propiedad del destino ni los grupos de procesos, las entradas de ACL, el acceso al directorio principal ni el comportamiento del sistema de archivos. El artículo 501 proporciona la mejor disciplina: comenzar con la identidad y la acción fallida. Un valor preestablecido ofrece un valor inicial reproducible, pero el objeto y el entorno reales determinan si ese modo es adecuado.

644 y 755: los valores predeterminados: rw-r--r-- para datos, rwxr-xr-x para directorios y programas, y por qué umask 022 produce exactamente estos

La lista enviada presenta 644 para un archivo normal y 755 para un programa o directorio, no como valores predeterminados universales. El modo 644 es rw-r--r--: el propietario lee y escribe, mientras que el grupo y otros leen. El modo 755 es rwxr-xr-x: el propietario tiene rwx, mientras que el grupo y otros reciben lectura y ejecución. Ambos siguen la aritmética 4-2-1.

El tipo de objetivo explica por qué un número carece de significado operativo completo. En archivos, ejecutar significa ejecutar un programa; en directorios, significa ingresar y alcanzar entradas con nombre. El modo permanece 755 mientras la prosa cambia. Ninguna fuente suministrada calcula una máscara de usuario ni predice modos recién creados, por lo que estos valores deben permanecer descritos como ajustes preestablecidos enviados en lugar de valores predeterminados inevitables.

644 y 755 son ajustes preestablecidos enviados, no valores predeterminados universales

La lista etiqueta 600 como un archivo privado y 700 como un directorio privado. El modo 600 representa rw-------, dando solo al propietario lectura y escritura; su ejemplo es una clave privada SSH. El modo 700 representa rwx------, otorgando solo al propietario todos los permisos ordinarios. En los directorios, el grupo ausente y otros bits impiden que esas clases se incluyan o entren.

Privado describe bits exclusivos del propietario, no seguridad verificada. La calculadora nunca verifica la propiedad, los directorios principales, las ACL, las reglas de montaje, la política obligatoria o los requisitos de la aplicación. Confirme en la matriz que el grupo y otros cuadros estén despejados, luego inspeccione el entorno por separado. La vista previa de chmod citada es solo texto del navegador y no se ejecuta en la ruta mostrada.

600 y 700 están etiquetados como privados en la lista preestablecida

Dos ajustes preestablecidos abordan el uso compartido de grupos. El modo 775 representa rwxrwxr-x, otorgando al propietario y al grupo rwx mientras que otros reciben lectura y ejecución. El modo 2775 agrega setgid sin cambiar esos triples ordinarios. Para los directorios, la explicación dice que los archivos nuevos heredan el grupo del directorio. Debido a que la ejecución del grupo permanece configurada, setgid aparece como s minúscula en rwxrwsr-x.

Ninguno de los ajustes preestablecidos elige un propietario o grupo. La página acepta un modo y una ruta de visualización, pero no realiza ninguna búsqueda de identidad ni operación de control. Su nota 775 sugiere emparejar el acceso al grupo de escritura con setgid, mientras que 2775 está etiquetado como un directorio setgid. La colaboración real aún depende de la membresía del grupo y de cualquier regla adicional impuesta por el sistema de destino.

775 y 2775 uso compartido de grupos de modelos sin seleccionar la propiedad

El valor preestablecido 1777 representa un directorio fijo en el que se puede escribir todo el mundo, ilustrado por el patrón /tmp. Sus permisos ordinarios son rwxrwxrwx, por lo que cada clase puede enumerar, modificar e ingresar. El 1 inicial habilita la permanencia, reemplazando la x final con t y agregando una explicación de eliminación restringida. Esto diferencia 1777 de 777 sin alterar las concesiones rwx base.

La explicación del directorio sigue siendo deliberadamente limitada. Sticky permite la creación al tiempo que limita la eliminación o el cambio de nombre al propietario o raíz de un archivo. La calculadora no identifica ninguna identidad, no inspecciona ningún directorio y no observa ningún intento de operación, ACL o política de almacenamiento. Trate 1777 como un patrón reconocible para decodificar, no como una aprobación automática para cada ubicación compartida.

1777 se presenta como el patrón fijo de directorio compartido

Modo 4755 es el valor preestablecido del programa setuid enviado. Su base es 755 y el 4 inicial habilita setuid. Dado que la ejecución del propietario está presente, el resultado es rwsr-xr-x con s minúscula. La explicación del archivo dice que la ejecución utiliza la identidad del propietario en lugar de la de la persona que llama, y ​​tanto ella como la etiqueta preestablecida advierten que este raro cambio de privilegio merece revisión.

La pantalla puede exponer una combinación sospechosa sin juzgar un programa. Si setuid permanece mientras se borra la ejecución del propietario, aparece la S mayúscula, como en 4644, y la explicación indica que no hay nada que ejecutar. Las pruebas verifican ambas formas y cada viaje de ida y vuelta. No se realiza ninguna revisión del código, verificación de propiedad, análisis de capacidad ni ejecución.

4755 expone un programa setuid y una advertencia de motivo para revisar

El modo 777 no está en los ajustes preestablecidos enviados, aunque la biblioteca puede analizarlo. Un archivo 777 genera una advertencia porque cualquier cuenta puede cambiar su contenido. Un directorio 777 otorga cada clase rwx y, sin adhesivo, permite la eliminación de entradas que los usuarios no poseen. Nada en las fuentes presenta 777 como una solución genérica para errores de permiso.

El uso compartido de ACL y otros modelos de permisos están separados. Este convertidor representa un propietario, un grupo, todos los demás y tres bits especiales. No tiene entradas ACL con nombre, máscaras, sintaxis de Windows, detección de plataforma ni consulta del sistema de archivos. La conversión rwx precisa puede informar el diagnóstico, pero la evidencia específica de la plataforma debe establecer el acceso otorgado fuera del modo tradicional.

777, el uso compartido de ACL y otras plataformas siguen siendo preguntas separadas

La útil hoja de referencia es la evidencia detrás de los números, no los valores mágicos. Seleccione cualquier ajuste preestablecido enviado e inspeccione el propietario, grupo, otros y cuadros especiales que activa. Compare la forma simbólica de nueve caracteres con el resumen de cuatro dígitos. Eso expone setuid, setgid y sticky, mientras que la selección de destino mantiene la ejecución del archivo distinta del recorrido del directorio en la explicación.

Aplique solo la conclusión que admite la página. Un ajuste preestablecido proporciona un patrón de bits exacto y una etiqueta de propósito breve, no conocimiento de propiedad, carga de trabajo, ACL, directorios principales, montajes o amenazas. Su vista previa de comandos nunca se ejecuta. Siguiendo el artículo 501, comience con la identidad y la acción, verifique la representación aquí y luego revise el sistema real antes de cambiar algo.