Français

Outils de développement · Calculatrice Chmod

Modes chmod courants expliqués : 644, 755, 600, 700, 2775 et 1777

· Contexte

chmod unix contrôle d'accès

modes prédéfinis affichés sous la forme d'un diagramme de bits d'autorisation Unix distinct
Illustration vectorielle originale de ToolAcre

Une poignée de modes couvrent presque tous les fichiers que vous définirez. Cet article explique la signification du rwx de chacun, la convention qui le sous-tend et la situation dans laquelle il s'agit du bon choix.

Les six mêmes chiffres partout – les tutoriels disent 644 ou 755 sans jamais expliquer le choix

Les numéros chmod familiers deviennent utiles lorsque leurs bits sont visibles. La liste prédéfinie comprend 644, 600, 755, 700, 775, 1777, 4755 et 2775, chacun avec une courte étiquette. En sélectionner un pilote le moteur de rendu standard, la mise à jour de la sortie symbolique, la matrice d'autorisations, le résumé à quatre chiffres, l'explication et les aperçus de commandes à partir d'une valeur inspectable.

Un préréglage n'est pas une décision politique. La page ne connaît ni la propriété de la cible, ni les groupes de processus, les entrées ACL, l'accès au répertoire parent ou le comportement du système de fichiers. L'article 501 fournit la meilleure discipline : commencer par l'identité et l'action ratée. Un préréglage offre une valeur de départ reproductible, mais l'objet et l'environnement réels déterminent si ce mode est adapté.

644 et 755 : les valeurs par défaut — rw-r--r-- pour les données, rwxr-xr-x pour les répertoires et les programmes, et pourquoi umask 022 produit exactement celles-ci

La liste fournie présente 644 pour un fichier ordinaire et 755 pour un programme ou un répertoire, et non comme valeurs par défaut universelles. Le mode 644 est rw-r--r-- : le propriétaire lit et écrit, tandis que le groupe et les autres lisent. Le mode 755 est rwxr-xr-x : le propriétaire a rwx, tandis que le groupe et les autres reçoivent la lecture et l'exécution. Les deux suivent l’arithmétique 4-2-1.

Le type de cible explique pourquoi un nombre n'a pas de signification opérationnelle complète. Sur les fichiers, exécuter signifie exécuter un programme ; sur les annuaires, cela signifie saisir et atteindre les entrées nommées. Le mode reste 755 pendant que la prose change. Aucune source fournie ne calcule l'umask ou ne prédit les modes nouvellement créés, ces valeurs doivent donc rester décrites comme des préréglages fournis plutôt que comme des valeurs par défaut inévitables.

644 et 755 sont des préréglages expédiés, et non des valeurs par défaut universelles.

La liste étiquette 600 un fichier privé et 700 un répertoire privé. Le mode 600 restitue rw-------, donnant uniquement au propriétaire la lecture et l'écriture ; son exemple est une clé privée SSH. Le mode 700 restitue rwx------, accordant uniquement au propriétaire toutes les autorisations ordinaires. Dans les répertoires, les groupes absents et autres bits empêchent ces classes de lister ou d'entrer.

Private décrit les bits réservés au propriétaire, et non la sécurité vérifiée. Le calculateur ne vérifie jamais la propriété, les répertoires parents, les ACL, les règles de montage, la stratégie obligatoire ou les exigences de l'application. Confirmez dans la matrice que le groupe et les autres cases sont vides, puis inspectez l'environnement séparément. L'aperçu chmod cité est uniquement du texte du navigateur et ne s'exécute pas sur le chemin affiché.

600 et 700 sont étiquetés privés par la liste prédéfinie

Deux préréglages concernent le partage de groupe. Le mode 775 restitue rwxrwxr-x, accordant au propriétaire et au groupe rwx tandis que les autres reçoivent la lecture et l'exécution. Le mode 2775 ajoute setgid sans modifier ces triples ordinaires. Pour les répertoires, l'explication indique que les nouveaux fichiers héritent du groupe du répertoire. Étant donné que l'exécution de groupe reste définie, setgid apparaît sous forme de minuscules dans rwxrwsr-x.

Aucun des deux préréglages ne choisit de propriétaire ou de groupe. La page accepte un mode et un chemin d'affichage mais n'effectue aucune recherche d'identité ni opération de chown. Sa note 775 suggère d'associer l'accès de groupe en écriture à setgid, tandis que 2775 est étiqueté comme un répertoire setgid. La collaboration réelle dépend toujours de l'appartenance au groupe et des règles supplémentaires appliquées par le système cible.

775 et 2775 modèlent le partage de groupe sans sélectionner la propriété

Le préréglage 1777 représente un répertoire persistant accessible en écriture dans le monde entier, illustré par le modèle /tmp. Ses autorisations ordinaires sont rwxrwxrwx, donc chaque classe peut lister, modifier et entrer. Le 1 de début active le sticky, en remplaçant le x final par t et en ajoutant une explication de suppression restreinte. Cela différencie 1777 de 777 sans modifier les subventions rwx de base.

L'explication de l'annuaire reste volontairement étroite. Sticky permet la création tout en limitant la suppression ou le renommage au propriétaire ou à la racine d'un fichier. La calculatrice n'identifie aucune identité, n'inspecte aucun répertoire et n'observe aucune tentative d'opération, ACL ou politique de stockage. Traitez 1777 comme un modèle reconnaissable à décoder, et non comme une approbation automatique pour chaque emplacement partagé.

1777 est présenté comme le modèle de répertoire partagé persistant

Le mode 4755 est le préréglage du programme setuid livré. Sa base est 755 et le premier 4 active setuid. Puisque l'exécution du propriétaire est présente, le résultat est rwsr-xr-x avec des s minuscules. L'explication du fichier indique que l'exécution utilise l'identité du propriétaire plutôt que celle de l'appelant, et tant celle-ci que l'étiquette prédéfinie avertissent que ce rare changement de privilège mérite d'être révisé.

L'écran peut révéler une combinaison suspecte sans juger un programme. Si setuid reste pendant que l'exécution du propriétaire est effacée, un S majuscule apparaît, comme dans 4644, et l'explication indique qu'il n'y a rien à exécuter. Les tests vérifient les deux formes et chaque aller-retour. Aucune révision du code, contrôle de propriété, analyse des capacités ou exécution n’a lieu.

4755 expose un programme setuid et un avertissement de raison de révision

Le mode 777 est absent des préréglages livrés, bien que la bibliothèque puisse l'analyser. Un fichier 777 déclenche un avertissement car n'importe quel compte peut modifier son contenu. Un répertoire 777 accorde rwx à chaque classe et, sans sticky, permet la suppression des entrées que les utilisateurs ne possèdent pas. Rien dans les sources ne présente 777 comme un remède générique aux erreurs d'autorisation.

Le partage d'ACL et les autres modèles d'autorisation sont distincts. Ce convertisseur représente un propriétaire, un groupe, tous les autres et trois bits spéciaux. Il n'a pas d'entrées ACL nommées, de masques, de syntaxe Windows, de détection de plate-forme ou de requête de système de fichiers. Une conversion rwx précise peut éclairer le diagnostic, mais les preuves spécifiques à la plate-forme doivent établir l'accès accordé en dehors du mode traditionnel.

777, le partage d'ACL et d'autres plates-formes restent des questions distinctes

L'aide-mémoire utile est la preuve derrière les chiffres, pas les valeurs magiques. Sélectionnez n’importe quel préréglage expédié et inspectez les cases propriétaire, groupe, autres et spéciales qu’il active. Comparez la forme symbolique à neuf caractères avec le résumé à quatre chiffres. Cela expose setuid, setgid et sticky, tandis que la sélection de cible maintient l'exécution du fichier distincte de la traversée du répertoire dans l'explication.

Appliquez uniquement la conclusion prise en charge par la page. Un préréglage fournit un modèle de bits exact et une courte étiquette d'objectif, sans aucune connaissance de la propriété, de la charge de travail, des ACL, des répertoires parents, des montages ou des menaces. Son aperçu des commandes ne s'exécute jamais. Après l'article 501, commencez par l'identité et l'action, vérifiez la représentation ici, puis examinez le système réel avant de modifier quoi que ce soit.