0

chmod 777 — Betydning, risiko og når (ikke) å bruke det

Konverter Linux-filtillatelser mellom rwx-avmerkingsbokser, oktale tall og symbolsk notasjon med en klar chmod-kommando.

Behandler... 0%

Resultat

Denne siden åpner kalkulatoren med 777 allerede brukt: alle ni avmerkingsboksene er merket, den symbolske notasjonen lyder -rwxrwxrwx, og hver klasse - eier, gruppe og andre - får 7, som er 4 (les) + 2 (skriv) + 1 (utfør). Med andre ord kan enhver brukerkonto på maskinen lese, endre, slette eller kjøre filen.

Det er nettopp derfor chmod 777 nesten alltid er feil løsning. På en webserver betyr det at PHP-prosessen, en kompromittert plugin eller en hvilken som helst annen lokal konto kan omskrive skriptene dine - en klassisk vei til injisert skadelig programvare. De ofte siterte 'fix tillatelser med 777'-råd maskerer vanligvis en feil eier: chown til riktig bruker og 755 for kataloger med 644 for filer løser det samme problemet uten å åpne skrivetilgang til verden.

Legitime bruk av 777 er sjeldne og midlertidige: en delt skrapekatalog på en bortkastet VM eller feilsøking på en maskin som bare du har tilgang til. Hvis du beholder den, hold den kortvarig. Bruk avmerkingsboksene på denne siden for å gå ned til 755 eller 775 og se det oktale tallet og chmod-kommandoen oppdateres live.