0

chmod 777 — Betydning, risici og hvornår (ikke) at bruge det

Konverter Linux-filtilladelser mellem rwx-afkrydsningsfelter, oktale tal og symbolsk notation med en klar chmod-kommando.

Behandler... 0%

Resultat

Denne side åbner lommeregneren med 777 allerede anvendt: alle ni afkrydsningsfelter er markeret, den symbolske notation lyder -rwxrwxrwx, og hver klasse - ejer, gruppe og andre - får 7, hvilket er 4 (læs) + 2 (skriv) + 1 (udfør). Med andre ord kan enhver brugerkonto på maskinen læse, ændre, slette eller udføre filen.

Netop derfor er chmod 777 næsten altid den forkerte løsning. På en webserver betyder det, at PHP-processen, et kompromitteret plugin eller enhver anden lokal konto kan omskrive dine scripts - en klassisk vej til injiceret malware. De almindeligt citerede 'fix tilladelser med 777'-råd maskerer normalt en forkert ejer: chown til den korrekte bruger og 755 for mapper med 644 for filer løser det samme problem uden at åbne skriveadgang til verden.

Legitime brug af 777 er sjældne og midlertidige: en delt skrabemappe på en engangs-VM eller fejlretning på en maskine, som kun du har adgang til. Hvis du beholder det, så hold det kortvarigt. Brug afkrydsningsfelterne på denne side til at gå ned til 755 eller 775 og se det oktale tal og chmod-kommandoen opdatere live.