chmod 777 — що означає, чим ризиковано і коли (не) використовувати
Конвертуйте права доступу Linux між чекбоксами rwx, вісімковим числом і символьним записом та отримуйте готову команду chmod.
Результат
Ця сторінка відкриває калькулятор з уже застосованим 777: усі дев'ять чекбоксів позначено, символьний запис — -rwxrwxrwx, і кожен клас — власник, група та інші — отримує 7, тобто 4 (читання) + 2 (запис) + 1 (виконання). Інакше кажучи, будь-який обліковий запис на машині може читати, змінювати, видаляти чи виконувати файл.
Саме тому chmod 777 — майже завжди хибне рішення. На веб-сервері це означає, що процес PHP, зламаний плагін або будь-який інший локальний акаунт може переписати ваші скрипти — класичний шлях до впровадження шкідливого коду. Порада «полагодь права через 777» зазвичай маскує неправильного власника: chown на коректного користувача плюс 755 для каталогів і 644 для файлів розв'язує ту саму проблему, не відкриваючи запис усьому світу.
Легітимні випадки для 777 рідкісні й тимчасові: спільний чорновий каталог на одноразовій віртуалці або налагодження на машині, до якої маєте доступ лише ви. Якщо вже застосували — не залишайте надовго. Скористайтеся чекбоксами на цій сторінці, щоб зійти до 755 чи 775, і спостерігайте, як вісімкове число та команда chmod оновлюються наживо.