Skip to main content
CheckTown
Narzędzia dev

Kalkulator chmod: Uprawnienia plikow Unix z przykładami

Opublikowano 6 min czytania
W tym artykule

Czym jest chmod?

chmod (change mode) to polecenie Unix i Linux ustawiajace uprawnienia plikow i katalogow. Każdy plik w systemie Unix ma trzy kategorie uprawnien: właściciel, grupa i inni. Kazda kategoria moze niezależnie otrzymac uprawnienia do odczytu, zapisu i wykonywania.

Zrozumienie chmod jest niezbędne do administrowania systemami, konfiguracji serwerow web i bezpiecznego zarządzania plikami. Niepoprawne uprawnienia sa jedna z najczęstszych przyczyn luk w bezpieczeństwie na serwerach Linux.

Jak działają uprawnienia chmod

Uprawnienia moga byc wyrazone w dwoch notacjach: numerycznej (osemkowej) i symbolicznej. Notacja numeryczna używa trzech cyfr (np. 755).

  • Odczyt (r = 4) — przeglądanie zawartości pliku lub listowanie wpisow katalogu
  • Zapis (w = 2) — modyfikowanie zawartości pliku lub dodawanie/usuwanie plikow w katalogu
  • Wykonanie (x = 1) — uruchamianie pliku jako programu lub wchodzenie do katalogu za pomoca cd

Kazda cyfra to suma uprawnien: 7 = odczyt + zapis + wykonanie (4+2+1), 6 = odczyt + zapis (4+2), 5 = odczyt + wykonanie (4+1), 4 = tylko odczyt.

Wypróbuj za darmo — bez rejestracji

Oblicz uprawnienia chmod →

Popularne wartości uprawnien

Oto najczęściej używane wartości chmod i ich typowe zastosowania.

  • 755 (rwxr-xr-x) — standard dla plikow wykonywalnych i katalogow
  • 644 (rw-r--r--) — standard dla zwykłych plikow
  • 700 (rwx------) — prywatny katalog lub skrypt; tylko właściciel ma dostęp
  • 600 (rw-------) — prywatny plik jak klucze SSH; tylko właściciel moze czytac i pisac
  • 777 (rwxrwxrwx) — pełny dostęp dla wszystkich; prawie nigdy nie jest odpowiedni i stanowi zagrożenie bezpieczeństwa

Implikacje bezpieczeństwa

Zasada minimalnych uprawnien ma bezpośrednie zastosowanie do uprawnien plikow: przyznawaj tylko minimalne uprawnienia niezbędne do prawidłowego działania.

Specjalne bity uprawnien dodaja kolejna warstwe: SUID, SGID oraz sticky bit na katalogach zapobiegaja usuwaniu cudzych plikow.

Wskazowki i najlepsze praktyki

Postępuj zgodnie z tymi wytycznymi, aby utrzymac bezpieczne uprawnienia.

  • Katalogi potrzebuja uprawnienia do wykonania — bez niego użytkownicy nie moga wejsc do katalogu
  • Używaj rekurencyjnego chmod ostrożnie — chmod -R 755 czyni wszystkie pliki wykonywalnymi; użyj find z -type f i -type d osobno
  • Ustaw domyślne wartości umask — umask 022 tworzy pliki jako 644 i katalogi jako 755

Często zadawane pytania

Jaka jest różnica między 755 a 777?

Przy 755 właściciel ma pelna kontrole, a grupa i inni moga tylko czytac i wykonywac. Przy 777 wszyscy maja pelna kontrole. Użycie 777 prawie nigdy nie jest konieczne i stwarza poważne zagrożenie bezpieczeństwa.

Dlaczego katalogi potrzebuja uprawnienia do wykonania?

Bit wykonania na katalogu kontroluje możliwość jego przeglądania. Bez uprawnienia do wykonania użytkownik nie moze wejsc do katalogu. Dlatego katalogi maja zazwyczaj 755, a pliki 644.

Jakie sa domyślne uprawnienia dla nowych plikow?

Domyślne uprawnienia zależą od ustawienia umask. Przy powszechnym umask 022 nowe pliki sa tworzone z uprawnieniami 644, a nowe katalogi z 755.

Powiązane narzędzia