chmod Berechtigungsrechner
DevKonvertieren Sie zwischen chmod-Oktal, symbolisch und einer 3×3-Berechtigungsmatrix — live, dreifach synchronisiert.
Remote-URLs werden nicht abgerufen; fügen Sie Ihr JSON direkt ein.
| Lesen (4) | Schreiben (2) | Ausführen (1) | Ziffer | |
|---|---|---|---|---|
| Eigentümer | | | | 0 |
| Gruppe | | | | 0 |
| Sonstige | | | | 0 |
$ chmod 0000 file a= Auf dieser Seite
Was ist ein chmod-Rechner?#
chmod ist der Unix-Befehl, der die Lese-, Schreib- und Ausführungsrechte einer Datei oder eines Verzeichnisses setzt. Sein Berechtigungsmodell besteht aus drei Gruppen — Eigentümer, Gruppe, Sonstige — mit jeweils drei An/Aus-Bits: Lesen (4), Schreiben (2), Ausführen (1), die zu einer einzigen Ziffer von 0 bis 7 summiert werden. Aneinandergereiht ergeben die drei Ziffern den Oktalmodus, den Sie auf der Kommandozeile eingeben: 755 bedeutet „Eigentümer Lesen+Schreiben+Ausführen (7), Gruppe Lesen+Ausführen (5), Sonstige Lesen+Ausführen (5)“. Zusätzlich gibt es eine optionale vierte Spezial-Präfixziffer für setuid, setgid und das Sticky-Bit.
Ein Rechner ist hier deshalb wirklich nützlich, weil es eine dreifache Entsprechung gibt zwischen der Berechtigungsmatrix (den Kontrollkästchen, die Sie in einem Dateimanager anklicken), der Oktalzahl (755) und der symbolischen Zeichenkette (rwxr-xr-x, die ls -l ausgibt). Die meisten Menschen lernen eine dieser Darstellungen gut und stolpern über die anderen beiden. Diese Seite hält alle drei synchron: Ändern Sie eine davon, aktualisieren sich die anderen beiden sofort, und die passende chmod-Befehlszeile wird für Sie zusammengesetzt.
Das ist wichtig, weil ein falsches Berechtigungsbit eine der häufigsten Ursachen für kaputte Deployments ist — ein Verzeichnis, das der Webserver nicht lesen kann, ein privater Schlüssel, der zu offen ist und von SSH abgelehnt wird, eine ausführbare Datei, die ihr x-Bit verloren hat. 755 zu lesen und zu wissen, dass es „weltweit lesbar, Gruppe und Sonstige dürfen durchqueren, aber nicht schreiben“ bedeutet, ist eine Fähigkeit, die dieses Werkzeug trainiert, indem es die Übersetzung live anzeigt.
So wird es verwendet#
- Arbeiten Sie von der Darstellung aus, die Sie bereits haben:
- Aktivieren Sie die Kontrollkästchen in der Berechtigungsmatrix (3 Zeilen: Eigentümer/Gruppe/Sonstige, 3 Spalten: Lesen/Schreiben/Ausführen). Die Spalte Ziffer rechts in jeder Zeile zeigt den 0–7-Wert der Gruppe beim Anklicken.
- Oder geben Sie einen Oktalwert ein (1–4 Ziffern,
0o-Präfix akzeptiert, z. B.755,0644,0o600). - Oder geben Sie einen symbolischen Wert ein (
rwxr-xr-x, die Kommformrwx,r-x,r-xoder eine chmod-Klausel wieu=rw,go=r).
- Falls Sie Spezialbits benötigen, aktivieren Sie setuid, setgid oder sticky im Feld Spezialbits. Diese belegen den Ausführen-Slot ihres Eigentümers in der symbolischen Form:
s/Sfür setuid/setgid,t/Tfür sticky. - Lesen Sie die Ergebniskarte:
- Die zusammengesetzte Befehlszeile,
$ chmod <oktal> Datei, kopierfertig. - Die symbolische Form, z. B.
u=rwx,go=rx. - Eine Aufschlüsselung pro Gruppe, die für jeden „Who“ die Ziffer und die Lese-/Schreib-/Ausführen-Rechte zeigt.
- Die zusammengesetzte Befehlszeile,
- Klicken Sie auf Kopieren, um die Befehlszeile zu übernehmen.
- Die Statuszeile bestätigt das Parsen oder meldet, ob eine Oktal- oder Symbolikeingabe ungültig war.
Die wichtigsten Funktionen#
- Dreifache Live-Synchronisation. Matrix, Oktal und Symbolisch aktualisieren sich gegenseitig, sodass Sie eingeben können, was Sie wissen, und ablesen können, was Sie brauchen.
- Spezialbits korrekt behandelt.
setuid,setgidund das Sticky-Bit werden verlustfrei verarbeitet, einschließlich der Klein-/Großschreibungs-Notation im Ausführen-Slot (svs.S,tvs.T), dielsverwendet. - Kanonische 4-stellige Oktalausgabe. Die Ausgabe ist immer 4-stellig (
0755,4755,0000), passend zu wiechmodundstatModi anzeigen — nie eine mehrdeutige 3-stellige Form, wenn Spezialbits gesetzt sind. - Symbolische Klauselform. Erzeugt die absolute Zuweisungsform, die eine Shell akzeptiert (
u=rw,go=rx), fasst identische benachbarte Gruppen zusammen und hängt Spezialbits alsu+s/g+s/+tan. - Tolerantes Input-Parsing. Akzeptiert
755,0644,0o600, das 9-Zeichen-Bild, die kommagetrennte Variante und chmod-Klauseln (u=rwx,go=rx,u+rwx,go-w).
Anwendungsbeispiel#
Der häufigste Modus auf einem bereitgestellten Webverzeichnis. Tippen Sie 755 in das Oktalfeld. Die Matrix aktiviert Eigentümer Lesen+Schreiben+Ausführen, Gruppe Lesen+Ausführen, Sonstige Lesen+Ausführen; das Symbolikfeld zeigt rwxr-xr-x; und die Ergebniskarte liest:
$ chmod 755 Datei
Symbolisch: u=rwx,go=rx
mit der Aufschlüsselung Eigentümer 7 (Lesen, Schreiben, Ausführen), Gruppe 5 (Lesen, Ausführen), Sonstige 5 (Lesen, Ausführen). Das ist der Standardmodus für Verzeichnisse und ausführbare Skripte: Der Eigentümer darf alles, alle anderen dürfen lesen und durchqueren, aber nicht ändern.
Stellen Sie dem 644 gegenüber — den sicheren Modus für eine reguläre ausgelieferte Datei. Die Symbolik wird zu rw-r--r--, und der Befehl lautet $ chmod 644 Datei: Der Eigentümer darf lesen und schreiben, Gruppe und Sonstige dürfen nur lesen, und entscheidend: Niemand hat Ausführen (sodurch eine heruntergeladene Datei nicht versehentlich ausgeführt wird). Für einen privaten SSH-Schlüssel tippen Sie 600 (rw-------), den einzigen Modus, den ssh akzeptiert.
Ein Spezialbit-Beispiel: Eine Binärdatei, die mit den Rechten ihres Eigentümers laufen muss. Tippen Sie 4755 und der Symbolik-Slot wird zu rwsr-xr-x — beachten Sie das s in der Ausführen-Position des Eigentümers, das setuid markiert. Die Befehlszeile lautet $ chmod 4755 Datei, und die führende 4 ist die Spezial-Präfixziffer (setuid = 4), die die 3-stellige Form nicht ausdrücken kann — genau deshalb gibt dieses Werkzeug immer vier Ziffern aus.
FAQ#
Was ist der Unterschied zwischen 755 und 0755?#
Auf der Kommandozeile sind sie gleichwertig — chmod 755 und chmod 0755 erzeugen denselben Modus, weil die führende 0 einfach „keine Spezialbits“ bedeutet. Dieses Werkzeug zeigt immer vier Ziffern (0755), damit die Spezialbit-Position sichtbar ist und mit der Art übereinstimmt, wie stat und ls Modi melden. Wenn Sie die Befehlszeile kopieren, wird die konventionelle Form $ chmod 755 Datei verwendet, weil das das ist, was Menschen eingeben.
Was bedeuten s, S, t und T in der symbolischen Ausgabe?#
Es sind die Spezialbits, die einen Ausführen-Slot belegen. Kleinbuchstabe s (in Eigentümer- oder Gruppenposition) bedeutet setuid/setgid und Ausführen ist an; Großbuchstabe S bedeutet, das Bit ist gesetzt, aber Ausführen ist aus. Kleinbuchstabe t (in der Sonstige-Position) bedeutet sticky und Ausführen an; Großbuchstabe T bedeutet sticky gesetzt, Ausführen aus. Diese Großbuchstabe-heißt-kein-Ausführen-Konvention ist die Art, wie ls die beiden Zustände ohne eine zusätzliche Spalte unterscheidet.
Soll ich Oktal oder Symbolisch verwenden, wenn ich chmod tatsächlich ausführe?#
Beides funktioniert, aber sie verhalten sich unterschiedlich. Oktal (chmod 755 Datei) setzt den Modus absolut — jedes Bit wird genau auf das gesetzt, was Sie eingetippt haben. Symbolisch (chmod u+x Datei) bearbeitet den aktuellen Modus — es ändert nur die Bits, die Sie nennen, und lässt den Rest unangetastet. Verwenden Sie Oktal, wenn Sie einen bekannten Endzustand wollen (Deploy-Skripte, Dockerfiles); verwenden Sie Symbolisch, wenn Sie eine Berechtigung anpassen wollen, ohne andere zu stören.
Warum lehnt SSH meinen privaten Schlüssel mit einem „bad permissions“-Fehler ab?#
Weil ssh verlangt, dass private Schlüssel den Modus 0600 haben (nur Lesen/Schreiben für den Eigentümer), und alles Offenere als unsicher abgelehnt wird. Wenn Ihr Schlüssel 0644 hat oder Gruppe/Sonstige Schreibrechte besitzen, behandelt ssh ihn als manipulierbar und weigert sich, ihn zu verwenden. Setzen Sie ihn mit $ chmod 600 id_ed25519 und der Fehler verschwindet. Sie können den exakten Modus hier prüfen, bevor Sie den Befehl ausführen.