0

chmod 777 — Ý nghĩa, rủi ro và khi nào (không) sử dụng nó

Chuyển đổi quyền truy cập tệp Linux giữa các hộp kiểm rwx, số bát phân và ký hiệu tượng trưng bằng lệnh chmod sẵn sàng.

Đang xử lý... 0%

kết quả

Trang này mở máy tính với 777 đã được áp dụng: tất cả chín hộp kiểm đều được đánh dấu, ký hiệu tượng trưng là -rwxrwxrwx và mọi lớp — chủ sở hữu, nhóm và những người khác — nhận được 7, tức là 4 (đọc) + 2 (ghi) + 1 (thực thi). Nói cách khác, bất kỳ tài khoản người dùng nào trên máy đều có thể đọc, sửa đổi, xóa hoặc thực thi tệp.

Đó chính xác là lý do tại sao chmod 777 hầu như luôn là bản sửa lỗi sai. Trên máy chủ web, điều đó có nghĩa là quy trình PHP, plugin bị xâm nhập hoặc bất kỳ tài khoản cục bộ nào khác có thể viết lại tập lệnh của bạn — một con đường cổ điển dẫn đến phần mềm độc hại được tiêm vào. Lời khuyên 'sửa quyền với 777' thường được trích dẫn thường che giấu chủ sở hữu sai: chọn đúng người dùng và 755 cho các thư mục với 644 cho các tệp giải quyết vấn đề tương tự mà không cần mở quyền truy cập ghi vào thế giới.

Việc sử dụng hợp pháp 777 rất hiếm và tạm thời: một thư mục cào được chia sẻ trên một máy ảo dùng một lần hoặc gỡ lỗi trên một máy mà chỉ bạn mới có thể truy cập. Nếu bạn giữ nó, hãy giữ nó trong thời gian ngắn. Sử dụng các hộp kiểm trên trang này để giảm xuống 755 hoặc 775 và xem trực tiếp số bát phân và lệnh chmod cập nhật.