0

chmod 777 — Znaczenie, ryzyko i kiedy (nie) go używać

Konwertuj uprawnienia do plików systemu Linux pomiędzy polami wyboru rwx, liczbami ósemkowymi i notacją symboliczną za pomocą gotowego polecenia chmod.

Przetwarzanie... 0%

Wynik

Ta strona otwiera kalkulator z już zastosowanym 777: wszystkie dziewięć pól wyboru jest zaznaczonych, symboliczna notacja brzmi -rwxrwxrwx, a każda klasa — właściciel, grupa i inne — otrzymuje 7, czyli 4 (odczyt) + 2 (zapis) + 1 (wykonanie). Innymi słowy, dowolne konto użytkownika na komputerze może czytać, modyfikować, usuwać lub wykonywać plik.

Właśnie dlatego chmod 777 jest prawie zawsze błędną poprawką. Na serwerze internetowym oznacza to, że proces PHP, zhakowana wtyczka lub inne konto lokalne może przepisać Twoje skrypty — klasyczna droga do wstrzyknięcia złośliwego oprogramowania. Powszechnie cytowana rada „napraw uprawnienia za pomocą 777” zwykle maskuje niewłaściwego właściciela: przeniesienie do właściwego użytkownika i 755 dla katalogów z 644 dla plików rozwiązuje ten sam problem bez otwierania dostępu do zapisu dla świata.

Uprawnione zastosowania 777 są rzadkie i tymczasowe: udostępniony katalog tymczasowy na jednorazowej maszynie wirtualnej lub debugowanie na komputerze, do którego tylko Ty masz dostęp. Jeśli go zatrzymasz, niech będzie krótkotrwały. Użyj pól wyboru na tej stronie, aby przejść do wartości 755 lub 775 i obejrzeć na żywo aktualizację liczby ósemkowej i polecenia chmod.