0

chmod 777 — Innebörd, risker och när (inte) att använda det

Konvertera Linux-filbehörigheter mellan rwx-kryssrutor, oktala tal och symbolisk notation med ett klart chmod-kommando.

Bearbetar... 0%

Resultat

Den här sidan öppnar kalkylatorn med 777 redan tillämpade: alla nio kryssrutor är markerade, den symboliska notationen läser -rwxrwxrwx, och varje klass - ägare, grupp och andra - får 7, vilket är 4 (läs) + 2 (skriv) + 1 (kör). Med andra ord kan vilket användarkonto som helst på maskinen läsa, ändra, ta bort eller köra filen.

Det är precis därför chmod 777 nästan alltid är fel fix. På en webbserver betyder det att PHP-processen, en komprometterad plugin eller något annat lokalt konto kan skriva om dina skript – en klassisk väg till injicerad skadlig kod. De ofta citerade råden "fixa behörigheter med 777" maskerar vanligtvis en fel ägare: chown till rätt användare och 755 för kataloger med 644 för filer löser samma problem utan att öppna skrivåtkomst till världen.

Legitima användningar av 777 är sällsynta och tillfälliga: en delad skrapkatalog på en engångs-VM eller felsökning på en maskin som bara du kan komma åt. Om du behåller den, håll den kortlivad. Använd kryssrutorna på den här sidan för att gå ner till 755 eller 775 och se det oktala talet och chmod-kommandot uppdateras live.