Calcolatore chmod
Imposta i permessi dei file Unix con caselle di controllo, un numero ottale come 755 o il testo rwxr-xr-x, e ottieni i comandi chmod corrispondenti.
Funziona interamente nel tuo browser
- Numerico
- Simbolico
Cosa consente questo modo
| Chi | Su un file | Su una directory |
|---|
Opera sui nove bit dei permessi più setuid, setgid e sticky, come nel chmod POSIX. Non legge file reali, non mostra il proprietario e non copre ACL, attributi dei file o umask. I modi ottali richiedono 3 o 4 cifre.
Come ricavare un modo chmod
- Seleziona le caselle per proprietario, gruppo e altri, oppure scegli un preset comune come 644 o 755. Puoi anche digitare un numero ottale o il testo di nove lettere e le caselle si adeguano.
- Leggi il riepilogo in parole semplici di ciò che ogni classe può fare su un file e su una directory, e leggi l'eventuale avviso mostrato.
- Copia il comando
chmodnumerico o simbolico. Cambia prima il nome del file se vuoi il comando pronto da incollare.
Come sono memorizzati i permessi dei file Unix
Ogni file e directory in un sistema Unix-like ha un breve modo: tre bit di permesso (lettura, scrittura, esecuzione) per ciascuna di tre classi (l'utente proprietario, il gruppo proprietario, tutti gli altri), più tre bit speciali. Sono dodici bit, e il numero ottale è semplicemente quei bit scritti tre alla volta, ed è per questo che le cifre arrivano solo fino a 7. La forma di nove lettere di ls -l mostra gli stessi bit come lettere.
Lettura, scrittura ed esecuzione significano cose diverse su una directory. La lettura permette di elencare i nomi al suo interno, la scrittura permette di aggiungere, rinominare e rimuovere voci, e l'esecuzione permette di entrare nella directory e raggiungere gli elementi per nome. Una directory con lettura ma senza esecuzione mostra i suoi nomi e nega l'accesso a tutto ciò che contiene, una fonte comune di errori di permessi poco chiari.
I bit speciali cambiano il comportamento di un modo. Setuid e setgid fanno eseguire un programma con i diritti del proprietario o del gruppo del file anziché di chi lo lancia, il che è potente e per questo viene ignorato per gli script di shell nella maggior parte dei sistemi. Setgid su una directory fa ereditare il suo gruppo ai nuovi file, e lo sticky bit su una directory impedisce agli utenti di eliminare i file altrui. Se non sai quale modo serve a un file, parti restrittivo e aggiungi solo ciò che chiede un messaggio di errore.
Suggerimenti
- Binario e ottale sono gli stessi bit scritti in modo diverso; il Convertitore di basi numeriche mostra 755 come 111 101 101.
- Pianifichi un cron job che esegue uno script appena reso eseguibile? Crea la pianificazione con il Generatore di espressioni cron.
- Devi calcolare intervalli di rete? Prova il Calcolatore di subnet.
Domande frequenti
Come funziona il numero ottale?
Ogni cifra somma lettura (4), scrittura (2) ed esecuzione (1) per una classe, nell'ordine proprietario, gruppo, altri. Quindi 7 è lettura, scrittura ed esecuzione, 5 è lettura ed esecuzione e 4 è sola lettura. 755 dà al proprietario tutto e a tutti gli altri lettura ed esecuzione. Una quarta cifra facoltativa davanti contiene setuid (4), setgid (2) e sticky (1).
Cosa significano le lettere s, S, t e T?
Sostituiscono la x nella posizione di proprietario, gruppo o altri. Una lettera minuscola significa che il bit speciale è attivo e che anche l'esecuzione è attiva; una lettera maiuscola significa che il bit speciale è attivo ma l'esecuzione no, il che di solito è un errore. Quindi 4755 è rwsr-xr-x e 4644 è rwSr--r--.
Qual è la differenza tra 644 e 755?
644 è il modo abituale per i file normali: il proprietario può leggere e scrivere, tutti gli altri possono solo leggere. 755 aggiunge l'esecuzione per tutti, di cui hanno bisogno programmi, script e directory. Le directory richiedono il bit di esecuzione perché qualcuno possa entrarvi.
Perché 777 è considerato pericoloso?
Permette a ogni utente della macchina, e a qualsiasi programma eseguito come tale, di modificare o sostituire il file. Un server web a cui si dice di scrivere in un punto non ne ha bisogno: assegnare la proprietà all'utente o al gruppo giusto e usare 775 o 770 risolve la maggior parte degli errori di permessi senza aprire il file a tutti.
Cosa fa lo sticky bit?
Su una directory impedisce agli utenti di eliminare o rinominare file che non possiedono, anche se possono scrivere nella directory. Per questo le cartelle condivise come /tmp hanno modo 1777. Sui Linux moderni non ha effetto sui file normali.
Questo cambia qualcosa sul mio computer?
No. Calcola solo il numero e i comandi. Nulla di ciò che inserisci viene inviato altrove, e i comandi li esegui tu in un terminale.