Strumenti per sviluppatori · Calcolatore Chmod
Come le cifre ottali chmod vengono mappate ai bit di autorizzazione rwx (4, 2, 1)
· Come funziona
chmod unix flusso di lavoro dello sviluppatore
Ogni cifra ottale è composta da tre flag binari sotto mentite spoglie. Questo post mostra l'aritmetica che trasforma 7 in rwx e 5 in r-x, in modo da poter leggere e scrivere qualsiasi modalità senza una tabella di ricerca.
Il numero che continui a incollare — chmod 755 funziona, ma non puoi dire cosa concede 5 o a chi
L'esecuzione di chmod 755 perché una risposta del forum lo afferma potrebbe garantire un accesso maggiore di quello richiesto da un'applicazione. Una modalità Unix è una codifica compatta di chi può leggere, scrivere o eseguire un file; il numero non è un'impostazione arbitraria da incollare ogni volta che viene negata l'autorizzazione. Prima di modificarlo, chiedi quale identità possiede il file, con quale gruppo viene eseguito un processo e quale azione effettivamente non è riuscita. Una modalità sintatticamente valida non risolve un proprietario errato o un'autorizzazione di esecuzione della directory principale mancante.
Tre classi, tre cifre: proprietario, gruppo e altri ricevono ciascuna una cifra ottale in un ordine fisso
Tre cifre ottali descrivono tre classi in ordine: proprietario, gruppo, altri. In 640, il proprietario ottiene 6, il gruppo ottiene 4 e tutti gli altri ottengono 0. "Altro" non significa root o un account di servizio; significa identità che non corrispondono né al proprietario né al gruppo del file sotto i normali controlli in modalità bit. Una quarta cifra iniziale opzionale gestisce modalità speciali come setuid, setgid e sticky, che è un argomento separato e non dovrebbe essere dedotto dalle tre finali.
Leggi 4, scrivi 2, esegui 1: perché i pesi sono potenze di due e come si sommano a qualsiasi valore da 0 a 7
Ogni classe ha tre bit con pesi read=4, write=2 edexecu=1. Aggiungi solo i pesi consentiti: 7=4+2+1 (rwx), 6=4+2 (rw-), 5=4+1 (r-x) e 0=---. Sono potenze di due, quindi nessuna combinazione di tre bandiere indipendenti produce lo stesso totale di un'altra. L'esecuzione della directory significa attraversamento, non "esegui questa cartella"; una directory spesso ne ha bisogno affinché gli utenti possano accedere ai file al suo interno anche quando il file stesso ha il permesso di lettura.
Esempio realizzato: decodifica 640 e 751 manualmente, trasformando ciascuna cifra in una tripla binaria e quindi in lettere rwx
Decodifica 640 per classe: 6 -> binario 110 -> rw-; 4 -> 100 -> r--; 0 -> 000 -> ---. Le nove lettere di autorizzazione sono rw-r-----. Decodifica 751: 7 -> rwx, 5 -> r-x, 1 -> --x, ottenendo rwxr-x--x. Nota come "altro" in 751 può attraversare o essere eseguito senza leggere o scrivere. Potrebbe essere intenzionale per una directory, ma merita una revisione su un file sensibile. Utilizza il calcolatore Chmod per confrontare gli output ottali e simbolici anziché memorizzare esempi.
Andando nella direzione opposta: da ls -l a ottale — leggendo rwxr-x--- e aggiungendo i pesi per classe
Lavora all'indietro da una modalità simbolica come rwxr-x---. Il proprietario ha 4+2+1=7, il gruppo 4+1=5 e altri 0; il risultato è 750, non 755. Un display ls lungo -l ha anche un carattere di tipo file iniziale e può mostrare un + finale per gli ACL, quindi non inserire l'intera stringa di visualizzazione nell'aritmetica a tre cifre. Per una directory, pianifica read/write/execute separatamente per ciascuna classe invece di copiare la modalità di un file vicino.
Cosa non copre: la quarta cifra iniziale per setuid, setgid e sticky e gli ACL che ls vengono contrassegnati con un segno più
Questa procedura dettagliata in sette sezioni copre i nove bit di autorizzazione ordinari. Non spiega l'iniziale 4, 2 o 1 per setuid, setgid e sticky; questi bit modificano il comportamento di un programma o di una directory e sono rappresentati da s/S o t/T nell'output simbolico. Gli elenchi di controllo degli accessi possono concedere o negare l'accesso oltre questo semplice quadro. La calcolatrice ToolAcre supporta bit speciali aggiuntivi, ma è necessario leggere la loro spiegazione separata prima di abilitarli su un sistema di produzione.
Conclusione: una modalità è composta da nove bit che puoi calcolare e il calcolatore Chmod ti consente di controllare la conversione in entrambe le direzioni nel browser
Una modalità è composta da nove flag che puoi calcolare, non da un incantesimo. Il calcolatore chmod converte le forme ottali e simboliche nel tuo browser in modo da poter testare una modalità proposta prima di eseguire tu stesso qualsiasi comando chmod. Lo strumento non modifica i permessi sul tuo computer: fornisce la stringa e il ragionamento, mentre la shell e il filesystem rimangono sotto il tuo controllo.