chmod 644 — Autorisations par défaut pour les fichiers normaux
Convertissez les autorisations de fichiers Linux entre les cases à cocher rwx, les nombres octaux et la notation symbolique avec une commande chmod prête.
Résultat
Cette page ouvre le préréglage de la calculatrice à 644 : le propriétaire obtient 6 (4 lectures + 2 écritures), le groupe et les autres obtiennent 4 (lecture seule), ce qui donne la notation symbolique -rw-r--r--. Personne n'a le bit d'exécution - c'est un mode pour les données, pas pour les programmes.
644 est la valeur par défaut souhaitée pour presque tous les fichiers standards sur un serveur : HTML, CSS, images, code d'application interprété plutôt qu'exécuté directement et la plupart des fichiers de configuration. L'utilisateur du serveur Web peut lire et servir le fichier, mais ne peut pas le modifier. Ainsi, même un processus de travail compromis ne peut pas réécrire silencieusement vos pages. Avec 755 pour les répertoires, « 644 pour les fichiers, 755 pour les dossiers » est le schéma d'autorisation classique pour WordPress et la plupart des hébergements PHP/statiques.
Si un fichier contient des secrets — mots de passe de base de données, clés API — 644 est trop ouvert, car n'importe quel compte local peut le lire : descendez jusqu'à 640 ou 600 avec les cases à cocher et regardez la mise à jour de la notation. Et si jamais vous voyez un script échouer avec « Autorisation refusée » sous 644, il s'agit du bit d'exécution manquant, pas d'un fichier cassé.