開發者工具 · Chmod 計算器
常見 chmod 模式說明:644、755、600、700、2775 與 1777
· 背景
chmod UNIX 存取控制
一些模式幾乎涵蓋了您將設定的每個檔案。這篇文章解釋了每個 rwx 的含義、背後的約定以及它是正確選擇的情況。
到處都是相同的六個數字 - 教學說 644 或 755 卻沒有解釋選擇
熟悉的 chmod 數字在其位可見時變得有用。預設清單包括 644、600、755、700、775、1777、4755 和 2775,每個都有一個短標籤。選擇一個驅動標準渲染器,從一個可檢查值更新符號輸出、權限矩陣、四位元摘要、解釋和命令預覽。
預設不是政策決定。該頁面既不知道目標所有權,也不知道進程組、ACL 條目、父目錄存取或檔案系統行為。第 501 條提供了更好的紀律:從身分和失敗的操作開始。預設提供了可重現的起始值,但實際物件和環境決定了該模式是否合適。
644 和 755:預設值 — rw-r--r-- 用於資料,rwxr-xr-x 用於目錄和程序,以及為什麼 umask 022 恰好產生這些
附帶清單顯示 644 對於普通檔案和 755 對於程式或目錄,而不是作為通用預設值。模式 644 為 rw-r--r--:擁有者讀取和寫入,而群組和其他讀取。模式 755 為 rwxr-xr-x:擁有者擁有 rwx,而群組和其他人接收讀取並執行。兩者都遵循 4-2-1 算術。
目標類型解釋了為什麼數字缺乏完整的操作意義。對檔案來說,execute 表示執行程式;對於目錄,這表示進入並到達命名條目。當散文改變時,模式保持 755 。沒有提供的來源計算 umask 或預測新建立的模式,因此這些值應保持描述為出廠預設,而不是不可避免的預設值。
644 和 755 是出廠預設值,而不是通用預設值
此清單標記 600 私人檔案和 700 私人目錄。模式 600 呈現 rw--------,僅允許擁有者讀取和寫入;它的範例是 SSH 私鑰。模式 700 呈現 rwx------,僅授予擁有者所有普通權限。在目錄上,缺少群組和其他位元會阻止這些類別列出或進入。
Private 描述僅限擁有者的位,而不是經過驗證的安全性。計算器從不檢查所有權、父目錄、ACL、安裝規則、強制政策或應用程式要求。確認矩陣中組和其他框都清晰,然後分別檢查環境。引用的 chmod 預覽只是瀏覽器文字,不會針對顯示的路徑執行。
600 和 700 被預設清單標記為私有
兩個預設位址組共用。模式 775 渲染 rwxrwxr-x,授予所有者和群組 rwx,而其他人則接收讀取和執行。模式 2775 增加 setgid 而不更改那些普通的三元組。對於目錄,解釋說新檔案繼承目錄的群組。因為群組執行保持設定狀態,所以 setgid 在 rwxrwsr-x 中顯示為小寫 s。
兩個預設皆不會選擇擁有者或群組。該頁面接受模式和顯示路徑,但不執行身分查找或 chown 操作。其 775 註解建議將可寫群組存取與 setgid 配對,而 2775 則標記為 setgid 目錄。實際協作仍然取決於群組成員身分以及目標系統強制執行的任何其他規則。
775 和 2775 模型組共享而不選擇所有權
預設 1777 表示一個全域可寫的黏性目錄,由 /tmp 模式說明。它的普通權限是rwxrwxrwx,所以每個類別都可以列出、修改和進入。前導 1 啟用黏性,用 t 取代最後的 x 並加入限制刪除解釋。這將 1777 與 777 區分開來,而不改變基本 rwx 授權。
目錄解釋故意保持狹窄。黏性允許創建,同時限制刪除或重新命名為檔案的擁有者或根。此計算器既不識別身份,也不檢查目錄,也不觀察任何嘗試的操作、ACL 或儲存策略。將 1777 視為可識別的模式進行解碼,而不是對每個共享位置進行自動批准。
1777 表示為黏性共享目錄模式
模式 4755 是隨附的 setuid 程式預設。它的基礎是 755,前導 4 啟用 setuid。由於存在所有者執行,因此結果是帶有小寫 s 的 rwsr-xr-x。檔案解釋說執行使用所有者的身份而不是呼叫者的身份,並它和預設標籤都警告說這種罕見的特權變更值得審查。
顯示可以在不判斷程式的情況下暴露可疑組合。如果在擁有者執行已清除時 setuid 保留,則會出現大寫 S,如 4644 所示,並解釋說明沒有任何可執行的內容。測試驗證兩種形式和每次往返。不會發生程式碼審查、所有權檢查、功能分析或執行。
4755 公開 setuid 程序和審查原因警告
模式 777。 777 檔案會觸發警告,因為任何帳戶都可以變更其內容。 777 目錄授予每個類別 rwx,並沒有黏性,允許刪除使用者不擁有的條目。原始程式碼中沒有任何內容將 777 作為通用權限錯誤補救措施。
ACL 共用和其他權限模型是分開的。此轉換器代表一個擁有者、一組、其他所有人和三個特殊位元。它沒有命名 ACL 條目、遮罩、Windows 語法、平台偵測或檔案系統查詢。準確的 rwx 轉換可以為診斷提供信息,但特定於平台的證據必須建立在傳統模式之外授予的訪問權限。
777,ACL 共享和其他平台仍然是單獨的問題
有用的備忘單是數字背後的證據,而不是魔法值。選擇任何附帶的預設並檢查其啟動的所有者、群組、其他和特殊框。將九個字元的符號形式與四位數字的摘要進行比較。這公開了 setuid、setgid 和 Sticky,而目標選擇使檔案執行與解釋中的目錄遍歷不同。
僅套用頁面支援的結論。預設提供精確的位元模式和簡短的用途標籤,而不是所有權、工作負載、ACL、父目錄、安裝或威脅的資訊。它的命令預覽永遠不會執行。依照文章 501 ,從身分和操作開始,驗證此處的表示,然後在變更任何內容之前檢查真實系統。