chmod 777 — Σημασία, κίνδυνοι και πότε (όχι) να το χρησιμοποιήσετε
Μετατρέψτε τα δικαιώματα αρχείων Linux μεταξύ πλαισίων ελέγχου rwx, οκταδικών αριθμών και συμβολικής σημειογραφίας με μια εντολή ετοιμότητας chmod.
Αποτέλεσμα
Αυτή η σελίδα ανοίγει την αριθμομηχανή με το 777 να έχει ήδη εφαρμοστεί: και τα εννέα πλαίσια ελέγχου είναι επιλεγμένα, ο συμβολικός συμβολισμός λέει -rwxrwxrwx και κάθε τάξη — κάτοχος, ομάδα και άλλες — παίρνει 7, που είναι 4 (ανάγνωση) + 2 (εγγραφή) + 1 (εκτέλεση). Με άλλα λόγια, οποιοσδήποτε λογαριασμός χρήστη στο μηχάνημα μπορεί να διαβάσει, να τροποποιήσει, να διαγράψει ή να εκτελέσει το αρχείο.
Αυτός είναι ακριβώς ο λόγος που το chmod 777 είναι σχεδόν πάντα η λάθος λύση. Σε έναν διακομιστή ιστού σημαίνει ότι η διαδικασία PHP, ένα παραβιασμένο πρόσθετο ή οποιοσδήποτε άλλος τοπικός λογαριασμός μπορεί να ξαναγράψει τα σενάρια σας - μια κλασική διαδρομή προς το κακόβουλο λογισμικό με έγχυση. Η κοινώς αναφερόμενη συμβουλή «διόρθωση αδειών με 777» συνήθως καλύπτει έναν λάθος ιδιοκτήτη: το chown στον σωστό χρήστη και το 755 για τους καταλόγους με το 644 για τα αρχεία λύνει το ίδιο πρόβλημα χωρίς να ανοίξει την πρόσβαση εγγραφής στον κόσμο.
Οι νόμιμες χρήσεις του 777 είναι σπάνιες και προσωρινές: ένας κοινόχρηστος κατάλογος scratch σε ένα πεταχτό VM ή εντοπισμός σφαλμάτων σε ένα μηχάνημα που μόνο στο οποίο έχετε πρόσβαση. Αν το κρατήσεις, κράτα το βραχύβιο. Χρησιμοποιήστε τα πλαίσια ελέγχου σε αυτήν τη σελίδα για να κατεβείτε στο 755 ή στο 775 και να παρακολουθήσετε ζωντανά την ενημέρωση του οκταδικού αριθμού και της εντολής chmod.