chmod 777 — Význam, rizika a kdy (ne) jej použít
Převádějte oprávnění souborů Linuxu mezi zaškrtávacími políčky rwx, osmičkovými čísly a symbolickým zápisem pomocí připraveného příkazu chmod.
Výsledek
Tato stránka otevře kalkulačku s již použitým 777: všech devět políček je zaškrtnuto, symbolický zápis zní -rwxrwxrwx a každá třída – vlastník, skupina a další – dostane 7, což je 4 (čtení) + 2 (zápis) + 1 (provádění). Jinými slovy, jakýkoli uživatelský účet na počítači může číst, upravovat, mazat nebo spouštět soubor.
To je přesně důvod, proč je chmod 777 téměř vždy nesprávná oprava. Na webovém serveru to znamená, že proces PHP, kompromitovaný plugin nebo jakýkoli jiný místní účet může přepsat vaše skripty – klasická cesta k injektovanému malwaru. Běžně citovaná rada „opravit oprávnění s 777“ obvykle maskuje nesprávného vlastníka: chown pro správného uživatele a 755 pro adresáře s 644 pro soubory řeší stejný problém, aniž by se otevřel přístup pro zápis do světa.
Legitimní použití 777 je vzácné a dočasné: sdílený odkládací adresář na jednoúčelovém virtuálním počítači nebo ladění na počítači, ke kterému máte přístup pouze vy. Pokud si to necháte, držte to krátkodobé. Pomocí zaškrtávacích políček na této stránce přejděte dolů na 755 nebo 775 a sledujte aktualizaci osmičkového čísla a příkazu chmod živě.