0

chmod 777 — Betekenis, risico's en wanneer (niet) te gebruiken

Converteer Linux-bestandsrechten tussen rwx-selectievakjes, octale getallen en symbolische notatie met een kant-en-klaar chmod-commando.

Verwerken... 0%

Resultaat

Deze pagina opent de rekenmachine met 777 al toegepast: alle negen selectievakjes zijn aangevinkt, de symbolische notatie luidt -rwxrwxrwx, en elke klasse – eigenaar, groep en anderen – krijgt 7, wat 4 (lezen) + 2 (schrijven) + 1 (uitvoeren) is. Met andere woorden: elk gebruikersaccount op de machine kan het bestand lezen, wijzigen, verwijderen of uitvoeren.

Dat is precies waarom chmod 777 bijna altijd de verkeerde oplossing is. Op een webserver betekent dit dat het PHP-proces, een gecompromitteerde plug-in of een ander lokaal account uw scripts kan herschrijven – een klassiek pad naar geïnjecteerde malware. Het vaak aangehaalde advies 'repareer machtigingen met 777' maskeert meestal een verkeerde eigenaar: kies de juiste gebruiker en 755 voor mappen met 644 voor bestanden lost hetzelfde probleem op zonder schrijftoegang tot de wereld te openen.

Legitiem gebruik van 777 is zeldzaam en tijdelijk: een gedeelde scratch-map op een wegwerp-VM of foutopsporing op een machine waartoe alleen jij toegang hebt. Als je het bewaart, houd het dan van korte duur. Gebruik de selectievakjes op deze pagina om naar 755 of 775 te gaan en bekijk het octale getal en de chmod-opdrachtupdate live.