0

chmod 644 — Autorizzazioni predefinite per file normali

Converti i permessi dei file Linux tra caselle di controllo rwx, numeri ottali e notazione simbolica con un comando chmod già pronto.

Elaborazione... 0%

Risultato

Questa pagina apre la calcolatrice preimpostata su 644: il proprietario ottiene 6 (4 letti + 2 scritti), il gruppo e gli altri ottengono 4 (sola lettura), dando la notazione simbolica -rw-r--r--. Nessuno ha il bit di esecuzione: questa è una modalità per i dati, non per i programmi.

644 è il valore predefinito desiderato per quasi tutti i file regolari su un server: HTML, CSS, immagini, codice dell'applicazione interpretato anziché eseguito direttamente e la maggior parte dei file di configurazione. L'utente del server Web può leggere e fornire il file, ma non può modificarlo, quindi anche un processo di lavoro compromesso non può riscrivere silenziosamente le tue pagine. Insieme a 755 sulle directory, "644 per i file, 755 per le cartelle" è il classico schema di autorizzazione per WordPress e la maggior parte degli hosting PHP/statici.

Se un file contiene segreti (password del database, chiavi API) 644 è troppo aperto, perché qualsiasi account locale può leggerlo: scendi a 640 o 600 con le caselle di controllo e osserva l'aggiornamento della notazione. E se mai vedi uno script fallire con "Autorizzazione negata" sotto 644, si tratta del bit di esecuzione mancante, non di un file danneggiato.