Ferramentas de desenvolvedor · Calculadora Chmod
Modos chmod comuns explicados: 644, 755, 600, 700, 2775 e 1777
· Fundo
chmod unix controle de acesso
Vários modos cobrem quase todos os arquivos que você configurará. Esta postagem explica o significado do rwx de cada um, a convenção por trás dele e a situação em que é a escolha certa.
Os mesmos seis números em todos os lugares — os tutoriais dizem 644 ou 755 sem nunca explicar a escolha
Os números chmod familiares tornam-se úteis quando seus bits estão visíveis. A lista predefinida inclui 644, 600, 755, 700, 775, 1777, 4755 e 2775, cada um com um rótulo curto. A seleção de um aciona o renderizador padrão, atualizando a saída simbólica, a matriz de permissão, o resumo de quatro dígitos, a explicação e as visualizações de comandos a partir de um valor inspecionável.
Uma predefinição não é uma decisão política. A página não conhece propriedade de destino nem grupos de processos, entradas ACL, acesso ao diretório pai ou comportamento do sistema de arquivos. O artigo 501 fornece a melhor disciplina: comece com a identidade e a ação fracassada. Uma predefinição oferece um valor inicial reproduzível, mas o objeto e o ambiente reais determinam se esse modo é adequado.
644 e 755: os padrões — rw-r--r-- para dados, rwxr-xr-x para diretórios e programas, e por que umask 022 produz exatamente estes
A lista enviada apresenta 644 para um arquivo comum e 755 para um programa ou diretório, não como padrões universais. O modo 644 é rw-r--r--: o proprietário lê e grava, enquanto o grupo e outros leem. O modo 755 é rwxr-xr-x: o proprietário possui rwx, enquanto o grupo e outros recebem leitura e execução. Ambos seguem aritmética 4-2-1.
O tipo de destino explica por que um número carece de significado operacional completo. Em arquivos, executar significa executar um programa; em diretórios, significa inserir e acessar entradas nomeadas. O modo permanece 755 enquanto a prosa muda. Nenhuma fonte fornecida calcula umask ou prevê modos recém-criados; portanto, esses valores devem permanecer descritos como predefinições enviadas, em vez de padrões inevitáveis.
644 e 755 são predefinições enviadas, não padrões universais
A lista rotula 600 um arquivo privado e 700 um diretório privado. O modo 600 renderiza rw-------, fornecendo apenas leitura e gravação ao proprietário; seu exemplo é uma chave privada SSH. O modo 700 renderiza rwx------, concedendo apenas ao proprietário todas as permissões comuns. Nos diretórios, grupos ausentes e outros bits impedem que essas classes sejam listadas ou entrem.
Privado descreve bits exclusivos do proprietário, não segurança verificada. A calculadora nunca verifica propriedade, diretórios pai, ACLs, regras de montagem, política obrigatória ou requisitos de aplicação. Confirme na matriz se o grupo e outras caixas estão limpos e depois inspecione o ambiente separadamente. A visualização do chmod citada é apenas texto do navegador e não é executada no caminho exibido.
600 e 700 são rotulados como privados pela lista predefinida
Duas predefinições de compartilhamento de grupo de endereços. O modo 775 renderiza rwxrwxr-x, concedendo ao proprietário e ao grupo rwx enquanto outro recebe leitura e execução. O modo 2775 adiciona setgid sem alterar os triplos comuns. Para diretórios, a explicação diz que novos arquivos herdam o grupo do diretório. Como a execução do grupo permanece definida, setgid aparece como s minúsculo em rwxrwsr-x.
Nenhuma das predefinições escolhe um proprietário ou grupo. A página aceita um modo e um caminho de exibição, mas não executa nenhuma pesquisa de identidade ou operação chown. Sua nota 775 sugere emparelhar o acesso de grupo gravável com setgid, enquanto 2775 é rotulado como um diretório setgid. A colaboração real ainda depende da participação no grupo e de quaisquer regras adicionais impostas pelo sistema de destino.
775 e 2775 modelam compartilhamento de grupo sem selecionar propriedade
A predefinição 1777 representa um diretório fixo gravável mundialmente, ilustrado pelo padrão /tmp. Suas permissões comuns são rwxrwxrwx, portanto, cada classe pode listar, modificar e entrar. O 1 inicial habilita o sticky, substituindo o x final por t e adicionando uma explicação de exclusão restrita. Isso diferencia 1777 de 777 sem alterar as concessões rwx básicas.
A explicação do diretório permanece deliberadamente limitada. Sticky permite a criação enquanto limita a exclusão ou renomeação ao proprietário ou root de um arquivo. A calculadora não identifica nenhuma identidade, não inspeciona nenhum diretório e não observa nenhuma tentativa de operação, ACL ou política de armazenamento. Trate 1777 como um padrão reconhecível para decodificar, não como aprovação automática para cada local compartilhado.
1777 é apresentado como o padrão fixo de diretório compartilhado
Modo 4755 é a predefinição do programa setuid enviada. Sua base é 755 e 4 inicial habilita setuid. Como a execução do proprietário está presente, o resultado é rwsr-xr-x com s minúsculo. A explicação do arquivo diz que a execução usa a identidade do proprietário em vez da identidade do chamador, e tanto ela quanto o rótulo predefinido alertam que essa rara alteração de privilégio merece revisão.
A tela pode expor uma combinação suspeita sem julgar um programa. Se setuid permanecer enquanto a execução do proprietário for limpa, S maiúsculo aparecerá, como em 4644, e a explicação observará que não há nada para executar. Os testes verificam ambos os formulários e todas as viagens de ida e volta. Nenhuma revisão de código, verificação de propriedade, análise de capacidade ou execução ocorre.
4755 expõe um programa setuid e um aviso de motivo para revisão
O modo 777 está ausente das predefinições enviadas, embora a biblioteca possa analisá-lo. Um arquivo 777 dispara um aviso porque qualquer conta pode alterar seu conteúdo. Um diretório 777 concede todas as classes rwx e, sem aderência, permite a exclusão de entradas que os usuários não possuem. Nada nas fontes apresenta 777 como uma solução genérica para erros de permissão.
O compartilhamento ACL e outros modelos de permissão são separados. Este conversor representa um proprietário, um grupo, todos os demais e três bits especiais. Não possui entradas ACL nomeadas, máscaras, sintaxe do Windows, detecção de plataforma ou consulta de sistema de arquivos. A conversão precisa de rwx pode informar o diagnóstico, mas as evidências específicas da plataforma devem estabelecer o acesso concedido fora do modo tradicional.
777, ACL compartilhamento e outras plataformas permanecem questões separadas
A folha de dicas útil é a evidência por trás dos números, não dos valores mágicos. Selecione qualquer predefinição enviada e inspecione o proprietário, o grupo, outros e as caixas especiais que ela ativa. Compare a forma simbólica de nove caracteres com o resumo de quatro dígitos. Isso expõe setuid, setgid e sticky, enquanto a seleção de destino mantém a execução do arquivo distinta da passagem do diretório na explicação.
Aplique apenas a conclusão suportada pela página. Uma predefinição fornece um padrão de bits exato e um rótulo curto de finalidade, sem conhecimento de propriedade, carga de trabalho, ACLs, diretórios pai, montagens ou ameaças. Sua visualização de comando nunca é executada. Seguindo o artigo 501, comece com identidade e ação, verifique a representação aqui e revise o sistema real antes de alterar qualquer coisa.