Português (Brasil)

Ferramentas de desenvolvedor · Calculadora Chmod

Modos chmod comuns explicados: 644, 755, 600, 700, 2775 e 1777

· Fundo

chmod unix controle de acesso

modos predefinidos mostrados como um diagrama de bits de permissão Unix distinto
Ilustração vetorial original ToolAcre

Vários modos cobrem quase todos os arquivos que você configurará. Esta postagem explica o significado do rwx de cada um, a convenção por trás dele e a situação em que é a escolha certa.

Os mesmos seis números em todos os lugares — os tutoriais dizem 644 ou 755 sem nunca explicar a escolha

Os números chmod familiares tornam-se úteis quando seus bits estão visíveis. A lista predefinida inclui 644, 600, 755, 700, 775, 1777, 4755 e 2775, cada um com um rótulo curto. A seleção de um aciona o renderizador padrão, atualizando a saída simbólica, a matriz de permissão, o resumo de quatro dígitos, a explicação e as visualizações de comandos a partir de um valor inspecionável.

Uma predefinição não é uma decisão política. A página não conhece propriedade de destino nem grupos de processos, entradas ACL, acesso ao diretório pai ou comportamento do sistema de arquivos. O artigo 501 fornece a melhor disciplina: comece com a identidade e a ação fracassada. Uma predefinição oferece um valor inicial reproduzível, mas o objeto e o ambiente reais determinam se esse modo é adequado.

644 e 755: os padrões — rw-r--r-- para dados, rwxr-xr-x para diretórios e programas, e por que umask 022 produz exatamente estes

A lista enviada apresenta 644 para um arquivo comum e 755 para um programa ou diretório, não como padrões universais. O modo 644 é rw-r--r--: o proprietário lê e grava, enquanto o grupo e outros leem. O modo 755 é rwxr-xr-x: o proprietário possui rwx, enquanto o grupo e outros recebem leitura e execução. Ambos seguem aritmética 4-2-1.

O tipo de destino explica por que um número carece de significado operacional completo. Em arquivos, executar significa executar um programa; em diretórios, significa inserir e acessar entradas nomeadas. O modo permanece 755 enquanto a prosa muda. Nenhuma fonte fornecida calcula umask ou prevê modos recém-criados; portanto, esses valores devem permanecer descritos como predefinições enviadas, em vez de padrões inevitáveis.

644 e 755 são predefinições enviadas, não padrões universais

A lista rotula 600 um arquivo privado e 700 um diretório privado. O modo 600 renderiza rw-------, fornecendo apenas leitura e gravação ao proprietário; seu exemplo é uma chave privada SSH. O modo 700 renderiza rwx------, concedendo apenas ao proprietário todas as permissões comuns. Nos diretórios, grupos ausentes e outros bits impedem que essas classes sejam listadas ou entrem.

Privado descreve bits exclusivos do proprietário, não segurança verificada. A calculadora nunca verifica propriedade, diretórios pai, ACLs, regras de montagem, política obrigatória ou requisitos de aplicação. Confirme na matriz se o grupo e outras caixas estão limpos e depois inspecione o ambiente separadamente. A visualização do chmod citada é apenas texto do navegador e não é executada no caminho exibido.

600 e 700 são rotulados como privados pela lista predefinida

Duas predefinições de compartilhamento de grupo de endereços. O modo 775 renderiza rwxrwxr-x, concedendo ao proprietário e ao grupo rwx enquanto outro recebe leitura e execução. O modo 2775 adiciona setgid sem alterar os triplos comuns. Para diretórios, a explicação diz que novos arquivos herdam o grupo do diretório. Como a execução do grupo permanece definida, setgid aparece como s minúsculo em rwxrwsr-x.

Nenhuma das predefinições escolhe um proprietário ou grupo. A página aceita um modo e um caminho de exibição, mas não executa nenhuma pesquisa de identidade ou operação chown. Sua nota 775 sugere emparelhar o acesso de grupo gravável com setgid, enquanto 2775 é rotulado como um diretório setgid. A colaboração real ainda depende da participação no grupo e de quaisquer regras adicionais impostas pelo sistema de destino.

775 e 2775 modelam compartilhamento de grupo sem selecionar propriedade

A predefinição 1777 representa um diretório fixo gravável mundialmente, ilustrado pelo padrão /tmp. Suas permissões comuns são rwxrwxrwx, portanto, cada classe pode listar, modificar e entrar. O 1 inicial habilita o sticky, substituindo o x final por t e adicionando uma explicação de exclusão restrita. Isso diferencia 1777 de 777 sem alterar as concessões rwx básicas.

A explicação do diretório permanece deliberadamente limitada. Sticky permite a criação enquanto limita a exclusão ou renomeação ao proprietário ou root de um arquivo. A calculadora não identifica nenhuma identidade, não inspeciona nenhum diretório e não observa nenhuma tentativa de operação, ACL ou política de armazenamento. Trate 1777 como um padrão reconhecível para decodificar, não como aprovação automática para cada local compartilhado.

1777 é apresentado como o padrão fixo de diretório compartilhado

Modo 4755 é a predefinição do programa setuid enviada. Sua base é 755 e 4 inicial habilita setuid. Como a execução do proprietário está presente, o resultado é rwsr-xr-x com s minúsculo. A explicação do arquivo diz que a execução usa a identidade do proprietário em vez da identidade do chamador, e tanto ela quanto o rótulo predefinido alertam que essa rara alteração de privilégio merece revisão.

A tela pode expor uma combinação suspeita sem julgar um programa. Se setuid permanecer enquanto a execução do proprietário for limpa, S maiúsculo aparecerá, como em 4644, e a explicação observará que não há nada para executar. Os testes verificam ambos os formulários e todas as viagens de ida e volta. Nenhuma revisão de código, verificação de propriedade, análise de capacidade ou execução ocorre.

4755 expõe um programa setuid e um aviso de motivo para revisão

O modo 777 está ausente das predefinições enviadas, embora a biblioteca possa analisá-lo. Um arquivo 777 dispara um aviso porque qualquer conta pode alterar seu conteúdo. Um diretório 777 concede todas as classes rwx e, sem aderência, permite a exclusão de entradas que os usuários não possuem. Nada nas fontes apresenta 777 como uma solução genérica para erros de permissão.

O compartilhamento ACL e outros modelos de permissão são separados. Este conversor representa um proprietário, um grupo, todos os demais e três bits especiais. Não possui entradas ACL nomeadas, máscaras, sintaxe do Windows, detecção de plataforma ou consulta de sistema de arquivos. A conversão precisa de rwx pode informar o diagnóstico, mas as evidências específicas da plataforma devem estabelecer o acesso concedido fora do modo tradicional.

777, ACL compartilhamento e outras plataformas permanecem questões separadas

A folha de dicas útil é a evidência por trás dos números, não dos valores mágicos. Selecione qualquer predefinição enviada e inspecione o proprietário, o grupo, outros e as caixas especiais que ela ativa. Compare a forma simbólica de nove caracteres com o resumo de quatro dígitos. Isso expõe setuid, setgid e sticky, enquanto a seleção de destino mantém a execução do arquivo distinta da passagem do diretório na explicação.

Aplique apenas a conclusão suportada pela página. Uma predefinição fornece um padrão de bits exato e um rótulo curto de finalidade, sem conhecimento de propriedade, carga de trabalho, ACLs, diretórios pai, montagens ou ameaças. Sua visualização de comando nunca é executada. Seguindo o artigo 501, comece com identidade e ação, verifique a representação aqui e revise o sistema real antes de alterar qualquer coisa.