Alat pengembang · Kalkulator Chmod
Mode chmod umum dijelaskan: 644, 755, 600, 700, 2775 dan 1777
· Latar belakang
chmod unix kontrol akses
Sejumlah mode mencakup hampir semua file yang pernah Anda atur. Posting ini menjelaskan arti rwx masing-masing, konvensi di baliknya, dan situasi di mana itu adalah pilihan yang tepat.
Enam angka yang sama di mana pun — tutorial mengatakan 644 atau 755 tanpa pernah menjelaskan pilihannya
Nomor chmod yang familiar menjadi berguna ketika bitnya terlihat. Daftar preset mencakup 644, 600, 755, 700, 775, 1777, 4755, dan 2775, masing-masing dengan label pendek. Memilih salah satu akan menggerakkan penyaji standar, memperbarui keluaran simbolis, matriks izin, ringkasan empat digit, penjelasan, dan pratinjau perintah dari satu nilai yang dapat diperiksa.
Preset bukanlah keputusan kebijakan. Halaman ini tidak mengetahui kepemilikan target atau grup proses, entri ACL, akses direktori induk, atau perilaku sistem file. Pasal 501 memberikan disiplin yang lebih baik: dimulai dengan identitas dan tindakan yang gagal. Prasetel menawarkan nilai awal yang dapat direproduksi, namun objek dan lingkungan sebenarnya menentukan apakah mode tersebut cocok.
644 dan 755: defaultnya — rw-r--r-- untuk data, rwxr-xr-x untuk direktori dan program, dan mengapa umask 022 menghasilkan persis seperti ini
Daftar yang dikirimkan menyajikan 644 untuk file biasa dan 755 untuk program atau direktori, bukan sebagai default universal. Mode 644 adalah rw-r--r--: pemilik membaca dan menulis, sedangkan grup dan lainnya membaca. Mode 755 adalah rwxr-xr-x: pemilik memiliki rwx, sementara grup dan lainnya menerima pembacaan dan eksekusi. Keduanya mengikuti aritmatika 4-2-1.
Jenis target menjelaskan mengapa suatu angka tidak memiliki makna operasional yang lengkap. Pada file, mengeksekusi berarti menjalankan suatu program; pada direktori, itu berarti memasukkan dan mencapai entri bernama. Modusnya tetap 755 sementara prosa berubah. Tidak ada sumber yang tersedia yang menghitung umask atau memprediksi mode yang baru dibuat, sehingga nilai-nilai ini harus tetap digambarkan sebagai preset yang dikirimkan, bukan default yang tidak dapat dihindari.
644 dan 755 dikirimkan sebagai preset, bukan default universal
Daftar tersebut memberi label 600 sebagai file pribadi dan 700 sebagai direktori pribadi. Mode 600 merender rw-------, hanya memberikan pemiliknya membaca dan menulis; contohnya adalah kunci pribadi SSH. Mode 700 merender rwx------, hanya memberikan semua izin biasa kepada pemiliknya. Pada direktori, grup yang tidak ada dan bit lainnya mencegah kelas-kelas tersebut untuk dicantumkan atau dimasukkan.
Pribadi menjelaskan bit khusus pemilik, bukan keamanan terverifikasi. Kalkulator tidak pernah memeriksa kepemilikan, direktori induk, ACL, aturan pemasangan, kebijakan wajib, atau persyaratan aplikasi. Konfirmasikan dalam matriks bahwa grup dan kotak lainnya sudah kosong, lalu periksa lingkungan secara terpisah. Pratinjau chmod yang dikutip hanyalah teks browser dan tidak dijalankan terhadap jalur yang ditampilkan.
600 dan 700 diberi label pribadi oleh daftar preset
Dua preset berbagi grup alamat. Mode 775 merender rwxrwxr-x, memberikan pemilik dan grup rwx sementara yang lain menerima pembacaan dan eksekusi. Mode 2775 menambahkan setgid tanpa mengubah tripel biasa tersebut. Untuk direktori, penjelasannya mengatakan file baru mewarisi grup direktori. Karena eksekusi grup tetap disetel, setgid muncul sebagai huruf kecil di rwxrwsr-x.
Tidak ada preset yang memilih pemilik atau grup. Halaman menerima mode dan jalur tampilan tetapi tidak melakukan pencarian identitas atau operasi chown. Catatan 775-nya menyarankan memasangkan akses grup yang dapat ditulis dengan setgid, sementara 2775 diberi label sebagai direktori setgid. Kolaborasi sebenarnya masih bergantung pada keanggotaan grup dan aturan tambahan apa pun yang diberlakukan oleh sistem target.
775 dan 2775 model berbagi kelompok tanpa memilih kepemilikan
Preset 1777 mewakili direktori tempel yang dapat ditulis dunia, diilustrasikan dengan pola /tmp. Izin umumnya adalah rwxrwxrwx, sehingga setiap kelas dapat mendaftar, memodifikasi, dan masuk. 1 di awal mengaktifkan sticky, mengganti x terakhir dengan t dan menambahkan penjelasan penghapusan terbatas. Hal ini membedakan 1777 dari 777 tanpa mengubah hibah rwx dasar.
Penjelasan direktori sengaja dibuat sempit. Sticky mengizinkan pembuatan sambil membatasi penghapusan atau penggantian nama ke pemilik atau root file. Kalkulator tidak mengidentifikasi identitas apa pun, tidak memeriksa direktori, dan tidak mengamati upaya operasi, ACL, atau kebijakan penyimpanan. Perlakukan 1777 sebagai pola yang dapat dikenali untuk dipecahkan kodenya, bukan persetujuan otomatis untuk setiap lokasi bersama.
1777 disajikan sebagai pola direktori bersama yang melekat
Mode 4755 adalah preset program setuid yang dikirimkan. Basisnya adalah 755, dan 4 terdepan mengaktifkan setuid. Karena eksekusi pemilik ada, hasilnya adalah rwsr-xr-x dengan huruf kecil s. Penjelasan file mengatakan bahwa eksekusi menggunakan identitas pemilik, bukan identitas penelepon, dan baik identitas tersebut maupun label yang telah ditetapkan memperingatkan bahwa perubahan hak istimewa yang langka ini perlu ditinjau.
Layar dapat menampilkan kombinasi yang mencurigakan tanpa menilai suatu program. Jika setuid tetap ada saat eksekusi pemilik dihapus, huruf besar S muncul, seperti pada 4644, dan penjelasannya mencatat tidak ada yang dijalankan. Tes memverifikasi formulir dan setiap perjalanan pulang pergi. Tidak ada peninjauan kode, pemeriksaan kepemilikan, analisis kemampuan, atau eksekusi yang terjadi.
4755 memperlihatkan program setuid dan peringatan alasan untuk meninjau
Mode 777 tidak ada dalam preset yang dikirimkan, meskipun perpustakaan dapat menguraikannya. File 777 memicu peringatan karena akun mana pun dapat mengubah kontennya. Direktori 777 memberikan setiap kelas rwx dan, tanpa lengket, memungkinkan penghapusan entri yang tidak dimiliki pengguna. Tidak ada sumber yang menyajikan 777 sebagai obat kesalahan izin umum.
ACL model berbagi dan izin lainnya terpisah. Konverter ini mewakili satu pemilik, satu grup, semua orang, dan tiga bit khusus. Ia tidak memiliki entri bernama ACL, masker, sintaksis Windows, deteksi platform, atau kueri sistem file. Konversi rwx yang akurat dapat memberikan informasi diagnosis, namun bukti spesifik platform harus menetapkan akses yang diberikan di luar mode tradisional.
777, ACL berbagi dan platform lainnya tetap menjadi pertanyaan terpisah
Lembar contekan yang berguna adalah bukti di balik angka, bukan nilai ajaib. Pilih preset yang dikirimkan dan periksa pemilik, grup, lainnya, dan kotak khusus yang diaktifkannya. Bandingkan bentuk simbolik sembilan karakter dengan ringkasan empat digit. Itu memperlihatkan setuid, setgid, dan sticky, sementara pemilihan target membuat eksekusi file berbeda dari traversal direktori dalam penjelasannya.
Terapkan hanya kesimpulan yang didukung halaman tersebut. Prasetel menyediakan pola bit yang tepat dan label tujuan yang singkat, bukan pengetahuan tentang kepemilikan, beban kerja, ACL, direktori induk, pemasangan, atau ancaman. Pratinjau perintahnya tidak pernah berjalan. Mengikuti artikel 501, mulailah dengan identitas dan tindakan, verifikasi representasi di sini, lalu tinjau sistem sebenarnya sebelum mengubah apa pun.