chmod 777 — Pomen, tveganja in kdaj (ne)uporabiti
Pretvorite dovoljenja za datoteke Linux med potrditvenimi polji rwx, osmiškimi števili in simbolnim zapisom s pripravljenim ukazom chmod.
Rezultat
Ta stran odpre kalkulator z že uporabljenim 777: odkljukanih je vseh devet potrditvenih polj, simbolni zapis se glasi -rwxrwxrwx in vsak razred — lastnik, skupina in drugi — dobi 7, kar je 4 (branje) + 2 (pisanje) + 1 (izvajanje). Z drugimi besedami, kateri koli uporabniški račun na napravi lahko bere, spreminja, briše ali izvaja datoteko.
Prav zato je chmod 777 skoraj vedno napačen popravek. Na spletnem strežniku to pomeni, da lahko proces PHP, ogrožen vtičnik ali kateri koli drug lokalni račun prepiše vaše skripte – klasična pot do vbrizgane zlonamerne programske opreme. Pogosto citiran nasvet 'popravi dovoljenja s 777' običajno prikrije napačnega lastnika: chown pravemu uporabniku in 755 za imenike s 644 za datoteke reši isto težavo, ne da bi odprl dostop za pisanje v svet.
Legitimne uporabe 777 so redke in začasne: skupni scratch imenik na virtualnem računalniku, ki ga je mogoče vrniti, ali odpravljanje napak na računalniku, do katerega lahko dostopate samo vi. Če ga obdržite, naj bo kratkotrajen. Uporabite potrditvena polja na tej strani, da se znižate na 755 ali 775 in opazujete posodobitev osmiškega števila in ukaza chmod v živo.