chmod 777 — Význam, riziká a kedy (ne)používať
Preveďte oprávnenia súborov Linuxu medzi zaškrtávacími políčkami rwx, osmičkovými číslami a symbolickým zápisom pomocou pripraveného príkazu chmod.
Výsledok
Táto stránka otvorí kalkulačku s už použitým 777: všetkých deväť políčok je zaškrtnutých, symbolický zápis znie -rwxrwxrwx a každá trieda – vlastník, skupina a ďalšie – dostane 7, čo je 4 (čítanie) + 2 (zápis) + 1 (spustenie). Inými slovami, súbor môže čítať, upravovať, mazať alebo spúšťať ľubovoľný používateľský účet na počítači.
To je presne dôvod, prečo je chmod 777 takmer vždy nesprávna oprava. Na webovom serveri to znamená, že proces PHP, kompromitovaný doplnok alebo akýkoľvek iný lokálny účet môže prepísať vaše skripty – klasická cesta k injektovanému malvéru. Bežne citovaná rada „opraviť oprávnenia s 777“ zvyčajne maskuje nesprávneho vlastníka: chown pre správneho používateľa a 755 pre adresáre s 644 pre súbory rieši rovnaký problém bez otvorenia prístupu na zápis do sveta.
Legitímne použitie 777 je zriedkavé a dočasné: zdieľaný adresár pre odreniny na jednoúčelovom VM alebo ladenie na počítači, ku ktorému máte prístup iba vy. Ak si ho ponecháte, držte ho krátkodobý. Pomocou začiarkavacích políčok na tejto stránke prejdite nadol na 755 alebo 775 a sledujte aktualizáciu osmičkového čísla a príkazu chmod naživo.