简体中文

开发者工具 · Chmod 计算器

常见 chmod 模式说明:644、755、600、700、2775 和 1777

· 背景

chmod UNIX 访问控制

预设模式显示为不同的 Unix 权限位图
原始 ToolAcre 矢量图

一些模式几乎涵盖了您将设置的每个文件。这篇文章解释了每个 rwx 的含义、其背后的约定以及它是正确选择的情况。

到处都是相同的六个数字 - 教程说 644 或 755 却没有解释选择

熟悉的 chmod 数字在其位可见时变得有用。预设列表包括 644、600、755、700、775、1777、4755 和 2775,每个都有一个短标签。选择一个驱动标准渲染器,从一个可检查值更新符号输出、权限矩阵、四位摘要、解释和命令预览。

预设不是政策决定。该页面既不知道目标所有权,也不知道进程组、ACL 条目、父目录访问或文件系统行为。第 501 条提供了更好的纪律:从身份和失败的操作开始。预设提供了可再现的起始值,但实际对象和环境决定了该模式是否合适。

644 和 755:默认值 — rw-r--r-- 用于数据,rwxr-xr-x 用于目录和程序,以及为什么 umask 022 恰好生成这些

提供的列表显示 644 对于普通文件和 755 对于程序或目录,而不是作为通用默认值。模式 644 为 rw-r--r--:所有者读取和写入,而组和其他读取。模式 755 为 rwxr-xr-x:所有者拥有 rwx,而组和其他人接收读取并执行。两者都遵循 4-2-1 算术。

目标类型解释了为什么数字缺乏完整的操作含义。对文件来说,execute 表示运行程序;对于目录,这意味着进入并到达命名条目。当散文发生变化时,模式保持 755 。没有提供的源计算 umask 或预测新创建的模式,因此这些值应保持描述为出厂预设,而不是不可避免的默认值。

644 和 755 是出厂预设值,而不是通用默认值

该列表标记 600 私有文件和 700 私有目录。模式 600 呈现 rw--------,仅允许所有者读取和写入;它的示例是 SSH 私钥。模式 700 呈现 rwx------,仅授予所有者所有普通权限。在目录上,缺少组和其他位会阻止这些类列出或进入。

Private 描述仅限所有者的位,而不是经过验证的安全性。计算器从不检查所有权、父目录、ACL、安装规则、强制策略或应用程序要求。确认矩阵中组和其他框都清晰,然后分别检查环境。引用的 chmod 预览只是浏览器文本,不会针对显示的路径执行。

600 和 700 被预设列表标记为私有

两个预设地址组共享。模式 775 渲染 rwxrwxr-x,授予所有者和组 rwx,而其他人则接收读取和执行。模式 2775 添加 setgid 而不更改那些普通的三元组。对于目录,解释说新文件继承目录的组。因为组执行保持设置状态,所以 setgid 在 rwxrwsr-x 中显示为小写 s。

两个预设都不会选择所有者或组。该页面接受模式和显示路径,但不执行身份查找或 chown 操作。其 775 注释建议将可写组访问与 setgid 配对,而 2775 则标记为 setgid 目录。实际协作仍然取决于组成员身份以及目标系统强制执行的任何其他规则。

775 和 2775 模型组共享而不选择所有权

预设 1777 表示一个全局可写的粘性目录,由 /tmp 模式说明。它的普通权限是rwxrwxrwx,所以每个类都可以列出、修改和进入。前导 1 启用粘性,用 t 替换最后的 x 并添加限制删除解释。这将 1777 与 777 区分开来,而不改变基本 rwx 授权。

目录解释故意保持狭窄。粘性允许创建,同时限制删除或重命名为文件的所有者或根。该计算器既不识别身份,也不检查目录,也不观察任何尝试的操作、ACL 或存储策略。将 1777 视为可识别的模式进行解码,而不是对每个共享位置进行自动批准。

1777 表示为粘性共享目录模式

模式 4755 是附带的 setuid 程序预设。它的基础是 755,前导 4 启用 setuid。由于存在所有者执行,因此结果是带有小写 s 的 rwsr-xr-x。文件解释说执行使用所有者的身份而不是调用者的身份,并且它和预设标签都警告说这种罕见的特权更改值得审查。

显示可以在不判断程序的情况下暴露可疑组合。如果在所有者执行被清除时 setuid 保留,则会出现大写 S,如 4644 中所示,并且解释说明没有任何可运行的内容。测试验证两种形式和每次往返。不会发生代码审查、所有权检查、功能分析或执行。

4755 公开 setuid 程序和审查原因警告

模式 777。 777 文件会触发警告,因为任何帐户都可以更改其内容。 777 目录授予每个类 rwx,并且没有粘性,允许删除用户不拥有的条目。源代码中没有任何内容将 777 作为通用权限错误补救措施。

ACL 共享和其他权限模型是分开的。该转换器代表一个所有者、一组、其他所有人和三个特殊位。它没有命名 ACL 条目、掩码、Windows 语法、平台检测或文件系统查询。准确的 rwx 转换可以为诊断提供信息,但特定于平台的证据必须建立在传统模式之外授予的访问权限。

777,ACL 共享和其他平台仍然是单独的问题

有用的备忘单是数字背后的证据,而不是魔法值。选择任何附带的预设并检查其激活的所有者、组、其他和特殊框。将九个字符的符号形式与四位数字的摘要进行比较。这公开了 setuid、setgid 和 Sticky,而目标选择使文件执行与解释中的目录遍历不同。

仅应用页面支持的结论。预设提供精确的位模式和简短的用途标签,而不是所有权、工作负载、ACL、父目录、安装或威胁的信息。它的命令预览永远不会运行。按照文章 501 ,从身份和操作开始,验证此处的表示,然后在更改任何内容之前检查真实系统。