chmod 777 – Bedeutung, Risiken und wann (nicht) es verwendet werden sollte
Konvertieren Sie Linux-Dateiberechtigungen zwischen rwx-Kontrollkästchen, Oktalzahlen und symbolischer Notation mit einem fertigen chmod-Befehl.
Ergebnis
Auf dieser Seite wird der Rechner mit bereits angewendetem 777 geöffnet: Alle neun Kontrollkästchen sind aktiviert, die symbolische Notation lautet -rwxrwxrwx und jede Klasse – Besitzer, Gruppe und andere – erhält 7, also 4 (Lesen) + 2 (Schreiben) + 1 (Ausführen). Mit anderen Worten: Jedes Benutzerkonto auf dem Computer kann die Datei lesen, ändern, löschen oder ausführen.
Genau deshalb ist chmod 777 fast immer die falsche Lösung. Auf einem Webserver bedeutet dies, dass der PHP-Prozess, ein kompromittiertes Plugin oder ein anderes lokales Konto Ihre Skripte umschreiben kann – ein klassischer Weg zur injizierten Malware. Der häufig zitierte Ratschlag „Berechtigungen mit 777 korrigieren“ verschleiert normalerweise einen falschen Besitzer: chown auf den richtigen Benutzer und 755 für Verzeichnisse mit 644 für Dateien löst das gleiche Problem, ohne den Schreibzugriff auf die Welt zu öffnen.
Legitime Verwendungszwecke von 777 sind selten und vorübergehend: ein freigegebenes Scratch-Verzeichnis auf einer Wegwerf-VM oder das Debuggen auf einer Maschine, auf die nur Sie zugreifen können. Wenn Sie es behalten, halten Sie es kurzlebig. Verwenden Sie die Kontrollkästchen auf dieser Seite, um auf 755 oder 775 zu wechseln und die Aktualisierung der Oktalzahl und des Befehls chmod live zu verfolgen.