한국어

개발자 도구 · Chmod 계산기

일반적인 chmod 모드 설명: 644, 755, 600, 700, 2775 및 1777

· 배경

chmod 유닉스 액세스 제어

고유한 Unix 권한 비트 다이어그램으로 표시된 사전 설정 모드
원본 ToolAcre 벡터 일러스트레이션

몇 가지 모드는 설정한 거의 모든 파일에 적용됩니다. 이 게시물에서는 각 항목의 rwx 의미, 그 뒤에 숨은 규칙, 올바른 선택인 상황에 대해 설명합니다.

어디서나 동일한 6개의 숫자 — 튜토리얼에서는 선택에 대한 설명 없이 644 또는 755라고 말합니다.

익숙한 chmod 번호는 해당 비트가 표시되면 유용해집니다. 사전 설정 목록에는 644, 600, 755, 700, 775, 1777, 4755 및 2775가 포함되며 각각 짧은 레이블이 있습니다. 하나를 선택하면 표준 렌더러가 구동되어 하나의 검사 가능한 값에서 기호 출력, 권한 매트릭스, 4자리 요약, 설명 및 명령 미리보기가 업데이트됩니다.

사전 설정은 정책 결정이 아닙니다. 페이지는 대상 소유권이나 프로세스 그룹, ACL 항목, 상위 디렉터리 액세스 또는 파일 시스템 동작을 알지 못합니다. 501 조항은 더 나은 규율을 제공합니다. 즉, ID와 실패한 작업부터 시작하세요. 사전 설정은 재현 가능한 시작 값을 제공하지만 실제 개체와 환경에 따라 해당 모드가 적합한지 여부가 결정됩니다.

644 및 755: 기본값 — 데이터의 경우 rw-r--r--, 디렉터리 및 프로그램의 경우 rwxr-xr-x 및 umask 022가 정확히 이러한 값을 생성하는 이유

제공된 목록에는 범용 기본값이 아닌 일반 파일의 경우 644, 프로그램 또는 디렉터리의 경우 755이 표시됩니다. 644 모드는 rw-r--r--입니다. 소유자는 읽고 쓰는 반면 그룹 및 기타는 읽습니다. 모드 755은 rwxr-xr-x입니다. 소유자는 rwx를 갖고 그룹 및 기타는 읽기 및 실행을 수신합니다. 둘 다 4-2-1 산술을 따릅니다.

대상 유형은 숫자에 완전한 연산 의미가 없는 이유를 설명합니다. 파일에서 실행은 프로그램을 실행하는 것을 의미합니다. 디렉토리에서는 명명된 항목을 입력하고 도달하는 것을 의미합니다. 구문이 변경되는 동안 모드는 755로 유지됩니다. 제공된 소스는 umask를 계산하거나 새로 생성된 모드를 예측하지 않으므로 이러한 값은 불가피한 기본값이 아닌 제공된 사전 설정으로 설명되어야 합니다.

644 및 755은 범용 기본값이 아닌 사전 설정으로 제공됩니다.

목록에는 개인 파일이 600, 개인 디렉터리가 700 표시되어 있습니다. 600 모드는 rw------를 렌더링하여 소유자에게만 읽기 및 쓰기 권한을 부여합니다. 그 예는 SSH 개인 키입니다. 700 모드는 rwx------를 렌더링하여 소유자에게만 모든 일반 권한을 부여합니다. 디렉토리에서 그룹 및 기타 비트가 없으면 해당 클래스가 나열되거나 입력되지 않습니다.

Private은 확인된 보안이 아닌 소유자 전용 비트를 설명합니다. 계산기는 소유권, 상위 디렉터리, ACL, 마운트 규칙, 필수 정책 또는 애플리케이션 요구 사항을 확인하지 않습니다. 그룹 및 기타 상자가 명확한지 매트릭스에서 확인한 다음 환경을 별도로 검사하십시오. 인용된 chmod 미리보기는 브라우저 텍스트일 뿐이며 표시된 경로에 대해 실행되지 않습니다.

600 및 700은 사전 설정 목록에 의해 비공개로 표시되었습니다.

두 가지 사전 설정 주소 그룹 공유. 775 모드는 rwxrwxr-x를 렌더링하여 소유자 및 그룹에 rwx를 부여하고 다른 사용자는 읽기 및 실행을 수신합니다. 2775 모드는 일반적인 트리플을 변경하지 않고 setgid를 추가합니다. 디렉터리의 경우 새 파일이 디렉터리 그룹을 상속한다는 설명이 나와 있습니다. 그룹 실행은 설정된 상태로 유지되므로 setgid는 rwxrwsr-x에서 소문자 s로 표시됩니다.

두 사전 설정 모두 소유자나 그룹을 선택하지 않습니다. 페이지는 모드 및 표시 경로를 허용하지만 ID 조회 또는 chown 작업을 수행하지 않습니다. 775 참고에서는 쓰기 가능한 그룹 액세스를 setgid와 페어링할 것을 제안하고, 2775은 setgid 디렉터리로 레이블이 지정됩니다. 실제 협업은 여전히 ​​그룹 구성원 자격과 대상 시스템에서 시행하는 추가 규칙에 따라 달라집니다.

775 및 2775 모델 그룹은 소유권을 선택하지 않고 공유합니다.

사전 설정 1777은 /tmp 패턴으로 설명된 누구나 쓸 수 있는 고정 디렉터리를 나타냅니다. 일반적인 권한은 rwxrwxrwx이므로 모든 클래스가 나열, 수정 및 입력할 수 있습니다. 선행 1는 고정을 활성화하여 마지막 x를 t로 바꾸고 삭제 제한 설명을 추가합니다. 이는 기본 rwx 권한 부여를 변경하지 않고 1777을 777와 구별합니다.

디렉토리 설명은 의도적으로 좁게 유지됩니다. Sticky는 삭제를 제한하거나 파일 소유자 또는 루트로 이름을 바꾸는 동안 생성을 허용합니다. 계산기는 ID를 식별하지 않으며, 디렉터리를 검사하지 않으며, 시도된 작업, ACL 또는 스토리지 정책을 관찰하지 않습니다. 1777을(를) 모든 공유 위치에 대한 자동 승인이 아닌 인식 가능한 디코딩 패턴으로 처리하세요.

1777는 고정 공유 디렉터리 패턴으로 표시됩니다.

모드 4755는 제공된 setuid 프로그램 사전 설정입니다. 기본은 755이며 선행 4는 setuid를 활성화합니다. 소유자 실행이 있으므로 결과는 소문자 s가 포함된 rwsr-xr-x입니다. 파일 설명에 따르면 실행에서는 호출자가 아닌 소유자의 신원을 사용하며, 이 희귀한 권한 변경은 검토할 가치가 있음을 경고하는 미리 설정된 레이블이 있습니다.

프로그램을 판단하지 않고도 디스플레이에서 의심스러운 조합이 노출될 수 있습니다. 소유자 실행이 지워지는 동안 setuid가 남아 있으면 4644에서와 같이 대문자 S가 나타나고 실행할 것이 없다는 설명이 표시됩니다. 테스트를 통해 양식과 모든 왕복을 모두 확인합니다. 코드 검토, 소유권 확인, 기능 분석 또는 실행이 발생하지 않습니다.

4755는 setuid 프로그램과 검토 이유 경고를 노출합니다.

모드 777은(는) 제공된 사전 설정에 없지만 라이브러리에서 구문 분석할 수 있습니다. 777 파일은 모든 계정이 해당 내용을 변경할 수 있으므로 경고를 트리거합니다. 777 디렉토리는 모든 클래스 rwx를 부여하고 고정 없이 사용자가 소유하지 않은 항목을 삭제할 수 있도록 허용합니다. 소스의 어떤 내용도 777을 일반적인 권한 오류 해결 방법으로 제시하지 않습니다.

ACL 공유와 기타 권한 모델은 별개입니다. 이 변환기는 소유자 한 명, 그룹 한 명, 그 외 모든 사람 및 세 가지 특수 비트를 나타냅니다. 명명된 ACL 항목, 마스크, Windows 구문, 플랫폼 감지 또는 파일 시스템 쿼리가 없습니다. 정확한 rwx 변환을 통해 진단 정보를 얻을 수 있지만 플랫폼별 증거는 기존 모드 외부에서 액세스 권한을 부여해야 합니다.

777, ACL 공유 및 기타 플랫폼은 별도의 질문으로 남아 있습니다.

유용한 치트시트는 마법의 가치가 아니라 숫자 뒤에 숨은 증거입니다. 제공된 사전 설정을 선택하고 활성화된 소유자, 그룹, 기타 및 특수 상자를 검사합니다. 9자리 기호 형식과 4자리 요약을 비교하세요. 이는 setuid, setgid 및 Sticky를 노출하는 반면 대상 선택은 설명에서 파일 실행을 디렉터리 탐색과 구별되도록 유지합니다.

페이지가 뒷받침하는 결론만 적용하세요. 사전 설정은 소유권, 작업 부하, ACL, 상위 디렉터리, 마운트 또는 위협에 대한 지식이 아닌 정확한 비트 패턴과 짧은 목적 레이블을 제공합니다. 해당 명령 미리보기는 실행되지 않습니다. 501 기사에 따라 신원과 조치부터 시작하여 여기에서 표현을 확인한 다음 변경하기 전에 실제 시스템을 검토하세요.