0

chmod 644 – Standardberechtigungen für reguläre Dateien

Konvertieren Sie Linux-Dateiberechtigungen zwischen rwx-Kontrollkästchen, Oktalzahlen und symbolischer Notation mit einem fertigen chmod-Befehl.

Verarbeitung... 0%

Ergebnis

Diese Seite öffnet den auf 644 voreingestellten Rechner: Der Besitzer erhält 6 (4 Lese- und 2 Schreibzugriffe), die Gruppe und andere erhalten 4 (nur Lesezugriff), was die symbolische Notation -rw-r--r-- ergibt. Niemand hat das Ausführungsbit – dies ist ein Modus für Daten, nicht für Programme.

644 ist die Standardeinstellung, die Sie für fast jede reguläre Datei auf einem Server wünschen: HTML, CSS, Bilder, Anwendungscode, der interpretiert und nicht direkt ausgeführt wird, und die meisten Konfigurationsdateien. Der Webserver-Benutzer kann die Datei lesen und bereitstellen, sie jedoch nicht ändern – sodass selbst ein kompromittierter Arbeitsprozess Ihre Seiten nicht stillschweigend neu schreiben kann. Zusammen mit 755 für Verzeichnisse ist „644 für Dateien, 755 für Ordner“ das klassische Berechtigungsschema für WordPress und die meisten PHP/statischen Hosts.

Wenn eine Datei Geheimnisse enthält – Datenbankkennwörter, API-Schlüssel – ist 644 zu offen, da sie von jedem lokalen Konto gelesen werden kann: Gehen Sie mit den Kontrollkästchen auf 640 oder 600 zurück und beobachten Sie die Aktualisierung der Notation. Und wenn Sie jemals sehen, dass ein Skript mit „Berechtigung verweigert“ unter 644 fehlschlägt, liegt das am fehlenden Ausführungsbit und nicht an einer beschädigten Datei.