TanodTools
ES

Calculadora chmod

Configura los permisos de archivos Unix con casillas, un número octal como 755 o el texto rwxr-xr-x, y obtén los comandos chmod correspondientes.

Funciona completamente en tu navegador

Permisos
PropietarioGrupoOtros
Lectura 4
Escritura 2
Ejecución 1

Numérico
Simbólico

Qué permite este modo

QuiénEn un archivoEn un directorio

Trabaja con los nueve bits de permisos más setuid, setgid y sticky, como el chmod de POSIX. No lee archivos reales ni muestra propietarios, y no cubre ACL, atributos de archivo ni umask. Los modos octales necesitan 3 o 4 dígitos.

Cómo calcular un modo de chmod

  1. Marca las casillas de propietario, grupo y otros, o elige un ajuste común como 644 o 755. También puedes escribir un número octal o el texto de nueve letras, y las casillas se actualizan.
  2. Revisa el resumen en palabras simples de lo que cada clase puede hacer con un archivo y con un directorio, y lee cualquier advertencia que aparezca.
  3. Copia el comando chmod numérico o simbólico. Cambia antes el nombre del archivo si quieres que el comando quede listo para pegar.

Cómo se guardan los permisos de archivos en Unix

Una calculadora chmod traduce entre las formas de escribir un mismo modo. Cada archivo y directorio de un sistema tipo Unix lleva un modo corto: tres bits de permiso (lectura, escritura, ejecución) para cada una de tres clases (el usuario propietario, el grupo propietario y todos los demás), más tres bits especiales. Son doce bits, y el número octal es simplemente esos bits escritos de tres en tres, por eso los dígitos solo llegan hasta 7. La forma de nueve letras de ls -l muestra los mismos bits como letras.

Lectura, escritura y ejecución significan cosas distintas en un directorio. Lectura permite listar los nombres que contiene, escritura permite agregar, renombrar y eliminar entradas, y ejecución permite entrar en el directorio y llegar a los elementos por su nombre. Un directorio con lectura pero sin ejecución muestra sus nombres y niega el acceso a todo lo que contiene, una fuente común de errores de permisos confusos.

Los bits especiales cambian el comportamiento de un modo. Setuid y setgid hacen que un programa se ejecute con los derechos del propietario o del grupo del archivo en lugar de los de quien lo llama, algo muy potente que por eso se ignora en los scripts de shell en la mayoría de los sistemas. Setgid en un directorio hace que los archivos nuevos hereden su grupo, y el sticky bit en un directorio impide que los usuarios borren los archivos de otros. Si no estás seguro de qué modo necesita un archivo, empieza por uno restrictivo y agrega solo lo que pida un mensaje de error.

Consejos

Preguntas frecuentes

¿Cómo funciona el número octal?

Cada dígito suma lectura (4), escritura (2) y ejecución (1) para una clase, en el orden propietario, grupo, otros. Así, 7 es lectura, escritura y ejecución; 5 es lectura y ejecución, y 4 es solo lectura. 755 le da todo al propietario y lectura y ejecución a todos los demás. Un cuarto dígito opcional al principio contiene setuid (4), setgid (2) y sticky (1).

¿Qué significan las letras s, S, t y T?

Reemplazan la x en la posición del propietario, el grupo o los otros. Una letra minúscula significa que el bit especial está activado y la ejecución también; una mayúscula significa que el bit especial está activado pero la ejecución no, lo que suele ser un error. Así, 4755 es rwsr-xr-x y 4644 es rwSr--r--.

¿Cuál es la diferencia entre 644 y 755?

644 es el modo habitual de los archivos comunes: el propietario puede leer y escribir, y todos los demás solo pueden leer. 755 agrega ejecución para todos, que necesitan los programas, los scripts y los directorios. Los directorios necesitan el bit de ejecución para que alguien pueda entrar en ellos.

¿Por qué 777 se considera peligroso?

Permite que cualquier usuario de la máquina, y cualquier programa que se ejecute como uno de ellos, modifique o reemplace el archivo. Un servidor web que debe escribir en algún lugar no lo necesita: asignar la propiedad al usuario o grupo correcto y usar 775 o 770 resuelve la mayoría de los errores de permisos sin abrir el archivo a todo el mundo.

¿Qué hace el sticky bit?

En un directorio, impide que los usuarios borren o cambien el nombre de archivos que no son suyos, aunque puedan escribir en el directorio. Por eso las carpetas compartidas como /tmp tienen el modo 1777. En Linux moderno no tiene efecto sobre los archivos comunes.

¿Esto cambia algo en mi computadora?

No. Solo calcula el número y los comandos. Nada de lo que ingresas se envía a ningún lado, y los comandos los ejecutas tú en una terminal.