0

chmod 777 — ความหมาย ความเสี่ยง และเวลาที่ (ไม่) ควรใช้

แปลงการอนุญาตไฟล์ Linux ระหว่างช่องทำเครื่องหมาย rwx เลขฐานแปดและสัญลักษณ์สัญลักษณ์ด้วยคำสั่ง chmod ที่พร้อมใช้งาน

กำลังประมวลผล... 0%

ผลลัพธ์

หน้านี้จะเปิดเครื่องคิดเลขโดยใส่ 777 ไว้แล้ว โดยทำเครื่องหมายที่ช่องทำเครื่องหมายทั้งเก้าช่อง สัญลักษณ์สัญลักษณ์จะอ่านว่า -rwxrwxrwx และทุกคลาส — เจ้าของ กลุ่ม และอื่นๆ — จะได้รับ 7 ซึ่งก็คือ 4 (อ่าน) + 2 (เขียน) + 1 (ดำเนินการ) กล่าวอีกนัยหนึ่ง บัญชีผู้ใช้ใดๆ บนเครื่องสามารถอ่าน แก้ไข ลบ หรือรันไฟล์ได้

นั่นคือสาเหตุที่ chmod 777 เป็นตัวแก้ไขที่ผิดเกือบทุกครั้ง บนเว็บเซิร์ฟเวอร์ หมายถึงกระบวนการ PHP, ปลั๊กอินที่ถูกบุกรุก หรือบัญชีท้องถิ่นอื่น ๆ สามารถเขียนสคริปต์ของคุณใหม่ได้ — เส้นทางคลาสสิกในการแทรกมัลแวร์ คำแนะนำ 'แก้ไขสิทธิ์ด้วย 777' ที่อ้างถึงโดยทั่วไปมักจะปกปิดเจ้าของที่ไม่ถูกต้อง: กำหนดให้กับผู้ใช้ที่ถูกต้องและ 755 สำหรับไดเรกทอรีที่มี 644 สำหรับไฟล์ จะช่วยแก้ปัญหาเดียวกันโดยไม่ต้องเปิดการเข้าถึงการเขียนสู่โลก

การใช้งาน 777 อย่างถูกต้องตามกฎหมายนั้นเกิดขึ้นไม่บ่อยนักและเกิดขึ้นชั่วคราว เช่น การใช้ไดเร็กทอรีเริ่มต้นที่ใช้ร่วมกันบน VM แบบใช้ครั้งเดียว หรือการดีบักบนเครื่องที่มีเพียงคุณเท่านั้นที่สามารถเข้าถึงได้ ถ้าจะเก็บไว้ก็ให้มีอายุสั้น ใช้ช่องทำเครื่องหมายในหน้านี้เพื่อลดระดับลงเป็น 755 หรือ 775 และดูการอัปเดตเลขฐานแปดและคำสั่ง chmod แบบสดๆ