Herramientas de desarrollo · Calculadora Chmod
Cómo decide umask los permisos predeterminados de nuevos archivos y carpetas
· Cómo funciona
chmod unix flujo de trabajo del desarrollador
Los archivos nuevos no comienzan en 777; Primero se aplica una mascarilla. Esta publicación muestra la operación bit a bit exacta, por qué los archivos y directorios terminan diferentes y cómo razonar sobre umask 022, 027 y 077.
Archivos que el servidor web no puede leer: un trabajo cron escribe archivos 600 en un directorio servido por nginx y nadie ejecutó chmod en nada
Un modo de archivo recientemente observado se puede decodificar aquí incluso cuando se desconoce el proceso que lo produjo. Ingrese 600 y la calculadora mostrará rw-------: propietario de lectura y escritura, sin permisos para grupos u otros. Eso explica los bits del resultado proporcionado. No establece por qué un trabajo programado produjo ese valor o si un proceso web puede leer el archivo.
El artículo 501 proporciona la restricción diagnóstica necesaria. Un modo válido puede coexistir con una propiedad incorrecta o con un bit de ejecución faltante en un directorio principal. Esta página no recibe información de identidad del proceso ni de ruta. Puede comparar 600 con un 640 propuesto y exponer el bit de lectura de grupo agregado, pero no puede atribuir el modo original a umask, un servicio, un shell o un sistema de archivos.
De dónde provienen los nuevos permisos: el modo solicitado (normalmente 666 para archivos, 777 para directorios) y la máscara de usuario del proceso.
Los modos de creación solicitados y la umask son entradas en segundo plano, no controles de la calculadora. No hay ningún campo de máscara de usuario ni ninguna operación que cree un archivo o directorio. Por lo tanto, cualquier ejemplo en modo de creación debe llegar como un resultado calculado externamente. Una vez suministrada, la calculadora puede traducir ese resultado entre formas octales, simbólicas, matriciales, resumidas y en inglés simple sin afirmar cómo se obtuvo el valor.
Este alcance corregido es importante porque la salida sincronizada puede parecer más autorizada de lo que es. Al ingresar 640 se obtiene rw-r----- e identifica al propietario read/write más la lectura del grupo. La página puede comprobar esa representación. No puede predecir los valores predeterminados para un proceso de inicio de sesión, tarea programada, servicio, contenedor o sistema de almacenamiento, porque ninguno de esos contextos aparece entre sus entradas o implementación.
Los modos de creación solicitados y umask son entradas en segundo plano que no se implementan aquí
La aritmética AND-NO debe realizarse fuera de esta calculadora. Su núcleo acepta un número entero completo y lo descompone en indicadores con nombre; no tiene un segundo operando para una máscara de creación. En consecuencia, la página no puede demostrar una fórmula de máscara, comparar la resta con operaciones bit a bit o decidir si un cálculo externo se realizó correctamente antes de ingresar al modo resultante.
Lo que puede comprobar es el patrón de bits final. Si otra fuente confiable proporciona 640, la matriz muestra el propietario de lectura y escritura, lectura de grupo y ningún otro permiso. Cambiar el grupo de lectura en reconstrucciones 600, mientras que cambiar otras lecturas en reconstrucciones 644. Estas transiciones verifican la aritmética de modos dentro del convertidor sin presentarlas como cálculos de máscara de creación o evidencia de un proceso invisible.
La aritmética AND-NO debe realizarse fuera de la calculadora
La calculadora puede comparar los modos de archivo y directorio resultantes, pero no crea ninguno de los dos. Con 644 seleccionado, la explicación del archivo normal describe la lectura y el cambio de un archivo; cambiar el destino al directorio cambia esos verbos a enumerar, modificar entradas y alcanzar nombres. El número entero sigue siendo 644. Ese contraste demuestra por qué el tipo de destino es importante sin afirmar qué creación tiene por defecto cualquier solicitud de programa.
Un resultado 755 suministrado por separado se puede inspeccionar de la misma manera. Su visualización es rwxr-xr-x, con ejecución activa para todas las clases; 644 es rw-r--r--, con ejecución ausente en todo momento. La página expone claramente esa diferencia. No deriva ningún valor de 666, 777, 022 ni de ninguna otra entrada en segundo plano, porque esos cálculos no están implementados en CHMOD_SOURCES.
La calculadora puede comparar los modos de archivo y directorio resultantes, pero no crea ninguno.
Para un ejemplo de máscara restrictiva, mantenga el cálculo externo y decodifique solo los resultados indicados. Si un archivo normal observado es 640, la calculadora representa rw-r-----; si un directorio observado es 750, representa rwxr-x---. El propietario conserva un acceso más amplio en ambos, el grupo recibe un conjunto más limitado y el otro no recibe ninguno. Esas declaraciones se derivan directamente de los modos completos.
Otro par suministrado externamente, 600 y 700, hace visible el mismo método de revisión sin afirmar su origen. El modo 600 solo permite al propietario leer y escribir en un archivo. El modo 700 solo le permite al propietario leer, escribir y ejecutar en un directorio. El convertidor puede confirmar cada clase y bit, pero no puede hacer coincidir ninguno de los resultados con una configuración de umask particular a partir de su propia evidencia.
Ejemplo resuelto: decodificar resultados calculados externamente para máscaras restrictivas
Cuando un proceso obtiene umask es evidencia del repositorio externo. La calculadora no contiene integración con shells, programadores, administradores de servicios, contenedores o entornos de procesos. Por lo tanto, nombrar uno de esos sistemas como la causa de un modo excedería lo que observa la página. Comience con un modo confiable recopilado en otro lugar, luego use esta ruta solo para que su propietario, grupo y otros bits sean legibles.
La vista previa del comando no cierra esa brecha de evidencia. Puede citar una ruta proporcionada y, opcionalmente, mostrar -R, pero nunca abre la ruta ni lee la configuración del proceso. Del mismo modo, el selector de destino cambia el lenguaje explicativo en lugar de descubrir un tipo de objeto. Una conversión consistente reduce la cuestión de los permisos; no revela qué componente seleccionó el modo o si la selección fue intencional.
Donde un proceso obtiene umask está fuera del repositorio de evidencia
Las ACL predeterminadas y los modos de creación explícitos están fuera de esta herramienta. Su modelo de datos tiene una clase de propietario, una clase de grupo, todos los demás y tres bits especiales. No hay entradas de ACL con nombre, máscaras de ACL, llamadas de creación ni argumentos de programa. Por lo tanto, la calculadora no puede decidir si un modo completado surgió de otra capa de control de acceso o de una aplicación que proporciona una solicitud particular.
Aún se puede verificar un modo sin colapsar esos mecanismos. Ingrese el valor octal observado, confirme las nueve posiciones simbólicas y compare la matriz con el resumen de cuatro dígitos. Si están de acuerdo, el modo tradicional ha sido decodificado correctamente. Cualquier afirmación sobre valores predeterminados, efectos de ACL o comportamiento del programa requiere evidencia del creador y del sistema de archivos, no otra interpretación del mismo número entero.
Las ACL predeterminadas y los modos abiertos explícitos están fuera de esta herramienta
El flujo de trabajo corregido se calcula en otro lugar, luego inspecciona el modo resultante aquí. Proporcione la cadena octal o estilo ls completa y deje que los campos sincronizados expongan cada bit. La validación detecta dígitos octales y letras con formato incorrecto en posiciones simbólicas incorrectas. No valida una expresión de umask, no descubre un contexto de creación ni predice lo que recibirá un archivo o directorio futuro.
Trate el resultado como una capa de diagnóstico. Un 640 o 750 decodificado puede revelar una concesión inesperada o un bit de ejecución faltante, mientras que el artículo 501 nos recuerda que debemos verificar la propiedad y el recorrido del directorio principal por separado. Deténgase antes de asignar una causa. La calculadora demuestra cómo un valor proporcionado se asigna a los permisos; no ofrece ninguna base para afirmaciones sobre los valores predeterminados del shell, el servicio, el contenedor, la ACL o el sistema de archivos.