Chmod Rechner
| Klasse | Lesen (r) | Schreiben (w) | Ausführen (x) |
|---|---|---|---|
| Besitzer | |||
| Gruppe | |||
| Andere |
Unix-Dateiberechtigungen bestehen aus drei Triplets, lesen, schreiben, ausführen für Benutzer, Gruppe, andere, die sich sauber in eine dreistellige oktale Zahl umwandeln lassen. chmod 755 script.sh ist rwxr-xr-x: der Eigentümer hat alles, Gruppe und andere haben Lese- und Ausführungsrechte. Dieser Rechner ermöglicht es Ihnen, jedes Kontrollkästchen umzuschalten und die oktale Umwandlung live zu sehen, oder eine oktale Zahl einzufügen und die rwx-Aufschlüsselung zu sehen, mit dem genauen chmod-Befehl bereit zum Kopieren.
Wie chmod-Berechtigungen funktionieren
-
1
Schalten Sie die 9 Berechtigungsbits um
Drei Gruppen (Benutzer, Gruppe, andere) × drei Berechtigungen (lesen, schreiben, ausführen) = 9 Kontrollkästchen.
-
2
Jede Gruppe wird zu einer oktalen Ziffer
Lesen = 4, Schreiben = 2, Ausführen = 1. Summieren Sie die Bits, die Sie aktivieren möchten.
-
3
Lesen Sie die resultierende oktale und symbolische Form
z.B. 755 → rwxr-xr-x; 644 → rw-r--r--; 600 → rw-------.
-
4
Kopieren Sie den chmod-Befehl
Das Tool zeigt den chmod-Befehl für die aktuellen Berechtigungen, bereit zum Kopieren. Beispiele: chmod 755 dateiname, chmod u+x dateiname, chmod -R 755 verzeichnis.
Berechtigungsbit-Werte
| Bit | Wert | Bedeutung für Dateien | Bedeutung für Verzeichnisse |
|---|---|---|---|
| Lesen | 4 | Kann Inhalte anzeigen | Kann Einträge auflisten |
| Schreiben | 2 | Kann ändern | Kann Einträge erstellen / löschen / umbenennen |
| Ausführen | 1 | Kann als Programm ausgeführt werden | Kann durchqueren (cd hinein, Zugang innen) |
Häufige chmod-Werte
| Oktal | Symbolisch | Typische Verwendung |
|---|---|---|
| 777 | rwxrwxrwx | Weltbeschreibbar, gefährlich; selten korrekt |
| 755 | rwxr-xr-x | Skripte, Binärdateien, Verzeichnisse |
| 750 | rwxr-x--- | Skripte privat für Sie und Ihre Gruppe |
| 700 | rwx------ | Skripte privat für Sie (SSH, ~/.ssh) |
| 644 | rw-r--r-- | Öffentliche Dokumente, Bilder, HTML |
| 640 | rw-r----- | Gruppenlesbare Konfigurationen |
| 600 | rw------- | Private Konfigurationen, SSH private Schlüssel, ~/.netrc |
| 444 | r--r--r-- | Nur lesbare veröffentlichte Dateien |
| 400 | r-------- | Private nur lesbare (selten korrekt; verwenden Sie 600) |
Besondere Berechtigungen (selten, aber wichtig)
- setuid (4xxx): führt die Datei als deren Eigentümer aus, unabhängig davon, wer sie ausführt.
/usr/bin/passwdverwendet dies. - setgid (2xxx): bei Dateien, wird als Gruppe ausgeführt. Bei Verzeichnissen erben neue Dateien die Gruppe des Verzeichnisses.
- sticky bit (1xxx): bei Verzeichnissen kann nur der Eigentümer der Datei löschen/umbenennen.
/tmpverwendet dies.
Vierstellige Oktalen beinhalten diese: chmod 4755 setuid-binary aktiviert setuid zusammen mit 755.
Symbolisches chmod
Viele Administratoren bevorzugen die symbolische Form für inkrementelle Änderungen:
chmod u+x skript, fügt Ausführungsrechte nur für den Eigentümer hinzu.chmod go-w datei, entfernt Schreibrechte für Gruppe und andere.chmod a+r datei, gibt allen (Benutzer, Gruppe, andere) Lesezugriff.chmod u=rw,go=r datei, setzt genau diese Bits.chmod -R 755 verzeichnis, rekursiv.
Häufige Fehler
- 777 auf Upload-Ordnern: scheint „Berechtigungen zu reparieren“; öffnet tatsächlich den Server für Angreifer. Verwenden Sie eine engere Kombination (z.B. 755 mit korrektem Gruppenbesitz).
- chmod -R 644 auf Verzeichnissen: entfernt Ausführungsrechte auf Verzeichnissen, sodass Sie nicht
cdhinein können. Verwenden Sie 755 für Verzeichnisse, 644 für reguläre Dateien. - 0600 vs 600: führende Null zeigt oktal in C und Shell an; die meisten chmod-Implementierungen akzeptieren beide.
- Umask: neue Dateien erben 666 minus die umask. Standard-umask 022 ergibt 644 Dateien und 755 Verzeichnisse.
Häufig gestellte Fragen
Sie möchten normalerweise, dass der Eigentümer ändern kann, und alle anderen auflisten und durchqueren können. 755 = rwx für den Eigentümer, r-x für Gruppe und andere, genau diese Kombination.
Fast nie. 777 erlaubt es jedem im System, die Datei zu ändern. In Mehrbenutzersystemen ist es ein Sicherheitsrisiko; in Einbenutzersystemen ist es unnötig (der Eigentümer hat bereits rwx mit 755). Wenn eine Webanwendung 777 zu benötigen scheint, ist die echte Lösung korrekter Besitz (chown) oder Gruppenmitgliedschaft.
~/.ssh Verzeichnis: 700. Private Schlüssel (id_rsa, id_ed25519): 600. Öffentliche Schlüssel (.pub): 644. authorized_keys: 600. SSH verweigert Schlüssel mit breiteren Berechtigungen als Sicherheitsmaßnahme.
chown für den Eigentümer, chgrp für die Gruppe, separate Befehle. chmod ändert nur Bits, nicht den Benutzer/die Gruppe, die die Datei besitzt.
Verwandte Tools
ASCII-Tabelle Referenz
Vollständige ASCII-Tabelle von 0 bis 127 mit Dezimal-, Hex-, Oktal-, Binär- und numerischer HTML-Zeichenreferenz für jedes Zeichen, einschließlich Steuerzeichen wie NUL, LF und DEL.
Referenz für Tastenkombinationen
Durchsuchen Sie dokumentierte Standardkürzel für VS Code, Chrome und Bash mit GNU Readline unter macOS, Windows und Linux.
Zufallsbuchstaben-Generator
Erzeugen Sie zufällige A-Z-Buchstaben. Wählen Sie Anzahl, Großschreibung, Kleinschreibung oder gemischte Schreibweise für Spiele, Aufgaben und Unterricht.
HTML-Zeichenreferenz
Durchsuchbare Liste von HTML-Entitäten, ihren benannten und numerischen Codes sowie eine Ein-Klick-Kopie für Sonderzeichen und Symbole.
Binär-zu-ASCII-Konverter
Fügen Sie Binärdaten (durch Leerzeichen getrennte Bytes oder einen langen Bitstrom) ein und erhalten Sie den ASCII-Text, den sie darstellen, dekodiert 8 Bits auf einmal.
Telefonnummern prüfen
Prüfen Sie die Struktur von Telefonnummern nach Land und zeigen Sie Region, Typ sowie E.164-, internationale, nationale und RFC-3966-Formate an.