Kalkulator uprawnień chmod
Przeliczaj uprawnienia plików w Linuksie/Uniksie między polami wyboru, zapisem ósemkowym (755) i symbolicznym (rwxr-xr-x), łącznie z setuid, setgid i sticky bit, i skopiuj gotowe polecenie chmod.
Jak działają uprawnienia w Linuksie
Każdy plik i katalog w systemie Linux, macOS lub Unix ma trzy grupy uprawnień: właściciela (u), grupy (g) i pozostałych użytkowników (o). Każda grupa może mieć prawo odczytu (r), zapisu (w) i wykonania (x). W przypadku katalogu "wykonanie" oznacza możliwość wejścia do niego.
W zapisie ósemkowym każde uprawnienie ma wartość liczbową: r = 4, w = 2 i x = 1, a wartości się sumuje. Zatem 7 (4+2+1) to rwx, 6 (4+2) to rw-, a 5 (4+1) to r-x. Dlatego chmod 755 odpowiada rwxr-xr-x.
Najczęściej używane uprawnienia
644 (rw-r--r--): zwykłe pliki, np. strony WWW lub konfiguracja; zmieniać je może tylko właściciel. 755 (rwxr-xr-x): katalogi i skrypty wykonywalne. 600 (rw-------): pliki prywatne, np. klucze SSH. 700 (rwx------): katalogi prywatne. Unikaj 777: pozwala każdemu użytkownikowi zmieniać plik i na serwerze WWW stanowi zagrożenie bezpieczeństwa.
setuid, setgid i sticky bit
Czwarta cyfra (pierwsza, gdy są cztery) włącza uprawnienia specjalne: setuid (4) sprawia, że program działa z uprawnieniami swojego właściciela, jak passwd; setgid (2) na katalogu sprawia, że nowe pliki dziedziczą jego grupę; a sticky bit (1) na katalogu nie pozwala użytkownikom usuwać cudzych plików, jak w /tmp (1777). W zapisie symbolicznym pojawiają się jako s, s i t w miejscu x.