हिन्दी

डेवलपर टूल · chmod कैलकुलेटर

सामान्य chmod मोड समझाए गए: 644, 755, 600, 700, 2775 और 1777

· पेजभूमि

chmod Unix अभिगम नियंत्रण

प्रीसेट मोड को एक विशिष्ट Unix अनुमति-बिट आरेख के रूप में दिखाया गया है
मूल ToolAcre वेक्टर चित्रण

मुट्ठी भर मोड आपके द्वारा सेट की गई लगभग हर फ़ाइल को कवर करते हैं। यह पोस्ट प्रत्येक के rwx अर्थ, इसके पीछे की परंपरा और उस स्थिति को बताती है जहां यह सही विकल्प है।

हर जगह वही छह संख्याएँ - ट्यूटोरियल कभी भी विकल्प बताए बिना कहते हैं 644 या 755

परिचित chmod संख्याएँ तब उपयोगी हो जाती हैं जब उनके बिट्स दिखाई देते हैं। पूर्व निर्धारित सूची में 644, 600, 755, 700, 775, 1777, 4755, और 2775 शामिल हैं, प्रत्येक एक संक्षिप्त लेबल के साथ। एक का चयन मानक रेंडरर को चलाता है, एक निरीक्षण योग्य मूल्य से प्रतीकात्मक आउटपुट, अनुमति मैट्रिक्स, चार अंकों का सारांश, स्पष्टीकरण और कमांड पूर्वावलोकन अपडेट करता है।

प्रीसेट कोई नीतिगत निर्णय नहीं है. पेज न तो लक्ष्य स्वामित्व जानता है और न ही प्रक्रिया समूह, ACL प्रविष्टियाँ, पैरेंट-निर्देशिका पहुंच या फ़ाइल सिस्टम व्यवहार जानता है। अनुच्छेद 501 बेहतर अनुशासन प्रदान करता है: पहचान और असफल कार्रवाई से शुरुआत करें। एक प्रीसेट एक प्रतिलिपि प्रस्तुत करने योग्य प्रारंभिक मूल्य प्रदान करता है, लेकिन वास्तविक वस्तु और वातावरण यह निर्धारित करते हैं कि वह मोड उपयुक्त है या नहीं।

644 और 755: डिफ़ॉल्ट - डेटा के लिए rw-r--r--, निर्देशिकाओं और कार्यक्रमों के लिए rwxr-xr-x, और क्यों umask 022 बिल्कुल इन्हें उत्पन्न करता है

भेजी गई सूची सामान्य फ़ाइल के लिए 644 और किसी प्रोग्राम या निर्देशिका के लिए 755 प्रस्तुत करती है, सार्वभौमिक डिफ़ॉल्ट के रूप में नहीं। मोड 644 rw-r--r-- है: स्वामी पढ़ता और लिखता है, जबकि समूह और अन्य पढ़ते हैं। मोड 755 rwxr-xr-x है: स्वामी के पास rwx है, जबकि समूह और अन्य को पढ़ना और निष्पादित करना है। दोनों 4-2-1 अंकगणित का पालन करते हैं।

लक्ष्य प्रकार बताता है कि किसी संख्या में पूर्ण परिचालन अर्थ का अभाव क्यों है। फ़ाइलों पर, निष्पादन का अर्थ है प्रोग्राम चलाना; निर्देशिकाओं पर, इसका अर्थ है नामित प्रविष्टियों में प्रवेश करना और उन तक पहुंचना। जब गद्य बदलता है तो मोड 755 रहता है। कोई भी आपूर्ति किया गया स्रोत उमास्क की गणना नहीं करता है या नव निर्मित मोड की भविष्यवाणी नहीं करता है, इसलिए इन मानों को अपरिहार्य डिफ़ॉल्ट के बजाय शिप किए गए प्रीसेट के रूप में वर्णित किया जाना चाहिए।

644 और 755 शिप किए गए प्रीसेट हैं, यूनिवर्सल डिफ़ॉल्ट नहीं

सूची में 600 एक निजी फ़ाइल और 700 एक निजी निर्देशिका लेबल है। मोड 600 rw------ को प्रस्तुत करता है, जिससे केवल मालिक को पढ़ने और लिखने का मौका मिलता है; इसका उदाहरण SSH निजी कुंजी है। मोड 700 rwx------ प्रस्तुत करता है, केवल मालिक को सभी सामान्य अनुमतियाँ प्रदान करता है। निर्देशिकाओं पर, अनुपस्थित समूह और अन्य बिट्स उन कक्षाओं को सूचीबद्ध करने या प्रवेश करने से रोकते हैं।

प्राइवेट केवल स्वामी बिट्स का वर्णन करता है, सत्यापित सुरक्षा का नहीं। कैलकुलेटर कभी भी स्वामित्व, मूल निर्देशिका, एCAल, माउंट नियम, अनिवार्य नीति या आवेदन आवश्यकताओं की जांच नहीं करता है। मैट्रिक्स में पुष्टि करें कि समूह और अन्य बॉक्स स्पष्ट हैं, फिर पर्यावरण का अलग से निरीक्षण करें। उद्धृत chmod पूर्वावलोकन केवल ब्राउज़र टेक्स्ट है और प्रदर्शित पथ के विरुद्ध निष्पादित नहीं होता है।

600 और 700 को पूर्व निर्धारित सूची द्वारा निजी लेबल किया गया है

दो प्रीसेट पता समूह साझाकरण। मोड 775 rwxrwxr-x को प्रस्तुत करता है, मालिक और समूह को rwx प्रदान करता है जबकि अन्य को पढ़ने और निष्पादित करने की सुविधा मिलती है। मोड 2775 उन सामान्य त्रिगुणों को बदले बिना सेटगिड जोड़ता है। निर्देशिकाओं के लिए, स्पष्टीकरण कहता है कि नई फ़ाइलें निर्देशिका के समूह को प्राप्त करती हैं। क्योंकि समूह निष्पादन सेट रहता है, सेटगिड rwxrwsr-x में लोअरकेस s के रूप में दिखाई देता है।

कोई भी प्रीसेट किसी स्वामी या समूह को नहीं चुनता। पेज एक मोड और डिस्प्ले पथ स्वीकार करता है लेकिन कोई पहचान लुकअप या चाउंस ऑपरेशन नहीं करता है। इसका 775 नोट लिखने योग्य समूह एक्सेस को सेटगिड के साथ जोड़ने का सुझाव देता है, जबकि 2775 को सेटगिड निर्देशिका के रूप में लेबल किया गया है। वास्तविक सहयोग अभी भी समूह सदस्यता और लक्ष्य प्रणाली द्वारा लागू किए गए किसी भी अतिरिक्त नियम पर निर्भर करता है।

स्वामित्व का चयन किए बिना 775 और 2775 मॉडल समूह साझाकरण

प्रीसेट 1777 एक विश्व-लेखन योग्य चिपचिपी निर्देशिका का प्रतिनिधित्व करता है, जिसे /tmp पैटर्न द्वारा चित्रित किया गया है। इसकी सामान्य अनुमतियाँ rwxrwxrwx हैं, इसलिए प्रत्येक वर्ग सूचीबद्ध, संशोधित और दर्ज कर सकता है। अग्रणी 1 स्टिकी को सक्षम बनाता है, अंतिम x को t से प्रतिस्थापित करता है और एक प्रतिबंधित-विलोपन स्पष्टीकरण जोड़ता है। यह आधार rwx अनुदान में बदलाव किए बिना 1777 को 777 से अलग करता है।

निर्देशिका व्याख्या जानबूझकर संकीर्ण बनी हुई है। स्टिकी किसी फ़ाइल के स्वामी या रूट को हटाने या नाम बदलने को सीमित करते हुए निर्माण की अनुमति देता है। कैलकुलेटर किसी भी पहचान की पहचान नहीं करता है, किसी निर्देशिका का निरीक्षण नहीं करता है, और कोई प्रयास किए गए ऑपरेशन, ACL, या भंडारण नीति का निरीक्षण नहीं करता है। 1777 को डिकोड करने के लिए एक पहचानने योग्य पैटर्न के रूप में मानें, न कि प्रत्येक साझा स्थान के लिए स्वचालित अनुमोदन के रूप में।

1777 को चिपचिपा साझा-निर्देशिका पैटर्न के रूप में प्रस्तुत किया गया है

मोड 4755 शिप किया गया सेतुइड-प्रोग्राम प्रीसेट है। इसका आधार 755 है, और अग्रणी 4 setuid को सक्षम बनाता है। चूँकि स्वामी निष्पादन मौजूद है, परिणाम लोअरकेस s के साथ rwsr-xr-x है। फ़ाइल स्पष्टीकरण में कहा गया है कि निष्पादन कॉल करने वाले की बजाय मालिक की पहचान का उपयोग करता है, और यह और प्रीसेट लेबल दोनों चेतावनी देते हैं कि यह दुर्लभ विशेषाधिकार परिवर्तन समीक्षा के योग्य है।

डिस्प्ले किसी प्रोग्राम को परखे बिना किसी संदिग्ध संयोजन को उजागर कर सकता है। यदि मालिक के निष्पादन को साफ़ करने के दौरान सेटुइड रहता है, तो अपरकेस एस दिखाई देता है, जैसा कि 4644 में है, और स्पष्टीकरण नोट करता है कि चलाने के लिए कुछ भी नहीं है। परीक्षण दोनों रूपों और प्रत्येक राउंड ट्रिप को सत्यापित करते हैं। कोई कोड समीक्षा, स्वामित्व जांच, क्षमता विश्लेषण या निष्पादन नहीं होता है।

4755 एक सेतुइड प्रोग्राम और एक कारण-से-समीक्षा चेतावनी को उजागर करता है

मोड 777 शिप किए गए प्रीसेट से अनुपस्थित है, हालांकि लाइब्रेरी इसे पार्स कर सकती है। 777 फ़ाइल एक चेतावनी ट्रिगर करती है क्योंकि कोई भी खाता इसकी सामग्री बदल सकता है। एक 777 निर्देशिका प्रत्येक वर्ग rwx को अनुदान देती है और, बिना चिपचिपाहट के, उन प्रविष्टियों को हटाने की अनुमति देती है जो उपयोगकर्ताओं के पास नहीं हैं। स्रोतों में कुछ भी 777 को सामान्य अनुमति-त्रुटि उपाय के रूप में प्रस्तुत नहीं करता है।

ACL साझाकरण और अन्य अनुमति मॉडल अलग-अलग हैं। यह कन्वर्टर एक मालिक, एक समूह, बाकी सभी और तीन विशेष बिट्स का प्रतिनिधित्व करता है। इसमें कोई नामांकित ACL प्रविष्टियाँ, मास्क, Windows सिंटैक्स, प्लेटफ़ॉर्म डिटेक्शन या फ़ाइल सिस्टम क्वेरी नहीं है। सटीक आरडब्ल्यूएक्स रूपांतरण निदान को सूचित कर सकता है, लेकिन प्लेटफ़ॉर्म-विशिष्ट साक्ष्य को पारंपरिक मोड के बाहर दी गई पहुंच स्थापित करनी चाहिए।

777, ACL साझाकरण और अन्य प्लेटफ़ॉर्म अलग प्रश्न बने हुए हैं

उपयोगी चीटशीट संख्याओं के पीछे का सबूत है, जादुई मूल्य नहीं। किसी भी भेजे गए प्रीसेट का चयन करें और उसके द्वारा सक्रिय किए गए स्वामी, समूह, अन्य और विशेष बक्सों का निरीक्षण करें। नौ-अक्षर वाले प्रतीकात्मक रूप की तुलना चार-अंकीय सारांश से करें। यह सेतुइड, सेटगिड और स्टिकी को उजागर करता है, जबकि लक्ष्य चयन स्पष्टीकरण में फ़ाइल निष्पादन को निर्देशिका ट्रैवर्सल से अलग रखता है।

केवल वही निष्कर्ष लागू करें जिसका पेज समर्थन करता है। एक प्रीसेट एक सटीक बिट पैटर्न और एक संक्षिप्त उद्देश्य लेबल प्रदान करता है, न कि स्वामित्व, कार्यभार, एCAल, मूल निर्देशिका, माउंट या खतरों का ज्ञान। इसका कमांड प्रीव्यू कभी नहीं चलता. लेख 501 के बाद, पहचान और कार्रवाई से शुरुआत करें, यहां प्रतिनिधित्व को सत्यापित करें, फिर कुछ भी बदलने से पहले वास्तविक प्रणाली की समीक्षा करें।