Chmod Rechner

Klasse Lesen (r) Schreiben (w) Ausführen (x)
Besitzer
Gruppe
Andere
Nächste

Unix-Dateiberechtigungen bestehen aus drei Triplets, lesen, schreiben, ausführen für Benutzer, Gruppe, andere, die sich sauber in eine dreistellige oktale Zahl umwandeln lassen. chmod 755 script.sh ist rwxr-xr-x: der Eigentümer hat alles, Gruppe und andere haben Lese- und Ausführungsrechte. Dieser Rechner ermöglicht es Ihnen, jedes Kontrollkästchen umzuschalten und die oktale Umwandlung live zu sehen, oder eine oktale Zahl einzufügen und die rwx-Aufschlüsselung zu sehen, mit dem genauen chmod-Befehl bereit zum Kopieren.

Wie chmod-Berechtigungen funktionieren

  1. 1

    Schalten Sie die 9 Berechtigungsbits um

    Drei Gruppen (Benutzer, Gruppe, andere) × drei Berechtigungen (lesen, schreiben, ausführen) = 9 Kontrollkästchen.

  2. 2

    Jede Gruppe wird zu einer oktalen Ziffer

    Lesen = 4, Schreiben = 2, Ausführen = 1. Summieren Sie die Bits, die Sie aktivieren möchten.

  3. 3

    Lesen Sie die resultierende oktale und symbolische Form

    z.B. 755 → rwxr-xr-x; 644 → rw-r--r--; 600 → rw-------.

  4. 4

    Kopieren Sie den chmod-Befehl

    Das Tool zeigt den chmod-Befehl für die aktuellen Berechtigungen, bereit zum Kopieren. Beispiele: chmod 755 dateiname, chmod u+x dateiname, chmod -R 755 verzeichnis.

Berechtigungsbit-Werte

Bit Wert Bedeutung für Dateien Bedeutung für Verzeichnisse
Lesen 4 Kann Inhalte anzeigen Kann Einträge auflisten
Schreiben 2 Kann ändern Kann Einträge erstellen / löschen / umbenennen
Ausführen 1 Kann als Programm ausgeführt werden Kann durchqueren (cd hinein, Zugang innen)

Häufige chmod-Werte

Oktal Symbolisch Typische Verwendung
777 rwxrwxrwx Weltbeschreibbar, gefährlich; selten korrekt
755 rwxr-xr-x Skripte, Binärdateien, Verzeichnisse
750 rwxr-x--- Skripte privat für Sie und Ihre Gruppe
700 rwx------ Skripte privat für Sie (SSH, ~/.ssh)
644 rw-r--r-- Öffentliche Dokumente, Bilder, HTML
640 rw-r----- Gruppenlesbare Konfigurationen
600 rw------- Private Konfigurationen, SSH private Schlüssel, ~/.netrc
444 r--r--r-- Nur lesbare veröffentlichte Dateien
400 r-------- Private nur lesbare (selten korrekt; verwenden Sie 600)

Besondere Berechtigungen (selten, aber wichtig)

  • setuid (4xxx): führt die Datei als deren Eigentümer aus, unabhängig davon, wer sie ausführt. /usr/bin/passwd verwendet dies.
  • setgid (2xxx): bei Dateien, wird als Gruppe ausgeführt. Bei Verzeichnissen erben neue Dateien die Gruppe des Verzeichnisses.
  • sticky bit (1xxx): bei Verzeichnissen kann nur der Eigentümer der Datei löschen/umbenennen. /tmp verwendet dies.

Vierstellige Oktalen beinhalten diese: chmod 4755 setuid-binary aktiviert setuid zusammen mit 755.

Symbolisches chmod

Viele Administratoren bevorzugen die symbolische Form für inkrementelle Änderungen:

  • chmod u+x skript, fügt Ausführungsrechte nur für den Eigentümer hinzu.
  • chmod go-w datei, entfernt Schreibrechte für Gruppe und andere.
  • chmod a+r datei, gibt allen (Benutzer, Gruppe, andere) Lesezugriff.
  • chmod u=rw,go=r datei, setzt genau diese Bits.
  • chmod -R 755 verzeichnis, rekursiv.

Häufige Fehler

  • 777 auf Upload-Ordnern: scheint „Berechtigungen zu reparieren“; öffnet tatsächlich den Server für Angreifer. Verwenden Sie eine engere Kombination (z.B. 755 mit korrektem Gruppenbesitz).
  • chmod -R 644 auf Verzeichnissen: entfernt Ausführungsrechte auf Verzeichnissen, sodass Sie nicht cd hinein können. Verwenden Sie 755 für Verzeichnisse, 644 für reguläre Dateien.
  • 0600 vs 600: führende Null zeigt oktal in C und Shell an; die meisten chmod-Implementierungen akzeptieren beide.
  • Umask: neue Dateien erben 666 minus die umask. Standard-umask 022 ergibt 644 Dateien und 755 Verzeichnisse.

Häufig gestellte Fragen

Sie möchten normalerweise, dass der Eigentümer ändern kann, und alle anderen auflisten und durchqueren können. 755 = rwx für den Eigentümer, r-x für Gruppe und andere, genau diese Kombination.

Fast nie. 777 erlaubt es jedem im System, die Datei zu ändern. In Mehrbenutzersystemen ist es ein Sicherheitsrisiko; in Einbenutzersystemen ist es unnötig (der Eigentümer hat bereits rwx mit 755). Wenn eine Webanwendung 777 zu benötigen scheint, ist die echte Lösung korrekter Besitz (chown) oder Gruppenmitgliedschaft.

~/.ssh Verzeichnis: 700. Private Schlüssel (id_rsa, id_ed25519): 600. Öffentliche Schlüssel (.pub): 644. authorized_keys: 600. SSH verweigert Schlüssel mit breiteren Berechtigungen als Sicherheitsmaßnahme.

chown für den Eigentümer, chgrp für die Gruppe, separate Befehle. chmod ändert nur Bits, nicht den Benutzer/die Gruppe, die die Datei besitzt.

Verwandte Tools