Kalkulator chmod

Obliczaj uprawnienia Linuxa — konwertuj między notacją symboliczną a oktalną i generuj polecenia chmod

Udział:

Kalkulator uprawnień chmod

-rwxr-xr-x
Typ Odczyt (r) Zapis (w) Wykonanie (x) Oktalny
Właściciel 5
Grupa 5
Inni (Wszyscy) 5
chmod 755 filename

Dlaczego używać kalkulatora chmod?

Uprawnienia plików Linuxa są wyrażane w dwóch formatach — symbolicznym (rwxr-xr-x) i oktalnym (755). Ręczne obliczanie prawidłowej wartości uprawnienia jest podatne na błędy, szczególnie w przypadku rzadziej używanych zestawów uprawnień. Nasz kalkulator pozwala wizualnie zaznaczać pola wyboru uprawnień i natychmiast generuje wartość oktalną oraz gotowe do użycia polecenie chmod.

👁️

Wizualny konstruktor uprawnień

Zaznaczaj pola odczyt/zapis/wykonanie dla właściciela/grupy/innych — wartości aktualizują się natychmiast

🔄

Dwukierunkowa synchronizacja

Wpisz wartość oktalną (np. 755) a pola wyboru aktualizują się automatycznie, lub odwrotnie

💻

Gotowe polecenie

Generuje pełne polecenie chmod do wklejenia bezpośrednio w terminalu

Jak obliczać uprawnienia

1

Zaznacz żądane uprawnienia

Kliknij pola odczyt/zapis/wykonanie dla Właściciela, Grupy i Innych

2

Sprawdź oktalny i symboliczny

Wartość oktalna (np. 755) i notacja symboliczna (rwxr-xr-x) aktualizują się natychmiast

3

Skopiuj polecenie

Skopiuj wygenerowane polecenie chmod i uruchom je w terminalu

Typowe scenariusze chmod

🌐

Pliki serwera WWW

Ustaw 644 dla plików HTML/CSS/JS (właściciel odczyt/zapis, grupa/inni tylko odczyt) na Apache lub Nginx

📜

Skrypty wykonywalne

Ustaw 755 dla skryptów powłoki (pełny właściciel, grupa/inni odczyt+wykonanie), aby były wykonywalne

🔑

Klucze SSH

SSH wymaga, aby klucze prywatne miały uprawnienie 600 (tylko właściciel odczyt/zapis), inaczej SSH odmówi ich użycia

📁

Katalogi przesyłania

Ustaw 775 dla katalogów przesyłania WWW, aby proces serwera WWW mógł zapisywać przesłane pliki

Najlepsze praktyki uprawnień Linuxa

✓ Nigdy nie używaj 777 w produkcji

chmod 777 daje wszystkim pełny dostęp do odczytu/zapisu/wykonania — poważne zagrożenie bezpieczeństwa. Zawsze przyznawaj minimalne niezbędne uprawnienia.

✓ Zasada najmniejszych uprawnień

Zawsze przyznawaj minimalne niezbędne uprawnienia. Zacznij restrykcyjnie (600) i dodawaj uprawnienia w razie potrzeby, zamiast zaczynać od otwartego.

✓ Uważaj na -R rekurencyjne

chmod -R stosuje uprawnienia rekurencyjnie do wszystkich plików i katalogów. Ustawianie wykonania na katalogach jest zazwyczaj prawidłowe, ale nie zawsze dla plików.

✓ Zrozum umask

Wartość umask odejmuje uprawnienia od wartości domyślnej. Umask 022 oznacza, że nowe pliki domyślnie otrzymują 644, a nowe katalogi 755.

❓ Często zadawane pytania

Co oznacza chmod 755?

755 oznacza: Właściciel (7) = odczyt+zapis+wykonanie, Grupa (5) = odczyt+wykonanie, Inni (5) = odczyt+wykonanie. To standardowe uprawnienie dla plików wykonywalnych i katalogów publicznych.

Jaka jest różnica między 644 a 755?

644 (rw-r--r--): Właściciel może odczytywać/zapisywać, inni mogą tylko odczytywać — dla zwykłych plików. 755 (rwxr-xr-x): Właściciel może też wykonywać — dla skryptów i katalogów.

Dlaczego mój klucz SSH potrzebuje uprawnienia 600?

SSH odmawia używania kluczy prywatnych dostępnych dla innych użytkowników. Uprawnienie 600 (rw-------) zapewnia, że tylko właściciel może odczytywać/zapisywać klucz, uniemożliwiając nieautoryzowany dostęp.

Co oznacza bit wykonania na katalogu?

Dla katalogów bit wykonania oznacza 'przechodzenie' — umożliwia użytkownikom wejście do katalogu i dostęp do zawartych w nim plików. Bez uprawnienia wykonania na katalogu użytkownicy nie mogą do niego wejść, nawet jeśli mają uprawnienie odczytu.