0

chmod 777 — Anlamı, Riskleri ve Ne Zaman Kullanılmaması Gerektiği

Hazır bir chmod komutuyla Linux dosya izinlerini rwx onay kutuları, sekizlik sayılar ve sembolik gösterim arasında dönüştürün.

İşleniyor... 0%

Sonuç

Bu sayfa hesap makinesini 777'nin zaten uygulanmış olduğu şekilde açar: dokuz onay kutusunun tümü işaretlenir, sembolik gösterimde -rwxrwxrwx okunur ve her sınıf (sahip, grup ve diğerleri) 7 alır, bu da 4 (okuma) + 2 (yazma) + 1 (yürütme) anlamına gelir. Başka bir deyişle, makinedeki herhangi bir kullanıcı hesabı dosyayı okuyabilir, değiştirebilir, silebilir veya çalıştırabilir.

İşte tam da bu yüzden chmod 777 neredeyse her zaman yanlış çözümdür. Bir web sunucusunda bu, PHP işleminin, güvenliği ihlal edilmiş bir eklentinin veya başka herhangi bir yerel hesabın komut dosyalarınızı yeniden yazabileceği anlamına gelir; bu, enjekte edilen kötü amaçlı yazılımlara klasik bir yoldur. Yaygın olarak bahsedilen 'izinleri 777 ile düzeltin' tavsiyesi genellikle yanlış sahibi maskeler: doğru kullanıcıya ve dizinler için 755'e ve dosyalar için 644'e seçilmesi, aynı sorunu dünyaya yazma erişimi açmadan çözer.

777'nin meşru kullanımları nadir ve geçicidir: tek kullanımlık bir VM'de paylaşılan bir karalama dizini veya yalnızca sizin erişebileceğiniz bir makinede hata ayıklama. Tutarsanız kısa ömürlü tutun. 755 veya 775'e inmek ve sekizlik sayı ile chmod komut güncellemesini canlı izlemek için bu sayfadaki onay kutularını kullanın.