Calculadora de permisos chmod
DevConvierte entre octal chmod, simbólico y una matriz de permisos 3×3 — en vivo, sincronización triple.
No se recuperan URLs remotas; pega tu JSON directamente.
| lectura (4) | escritura (2) | ejecución (1) | Dígito | |
|---|---|---|---|---|
| Propietario | | | | 0 |
| Grupo | | | | 0 |
| Otros | | | | 0 |
$ chmod 0000 file a= En esta página
¿Qué es una calculadora de chmod?#
chmod es el comando de Unix que fija los permisos de lectura, escritura y ejecución de un archivo o directorio. Su modelo de permisos son tres grupos —Propietario, Grupo, Otros—, cada uno con tres bits on/off: lectura (4), escritura (2), ejecución (1), que suman un único dígito del 0 al 7. Apila los tres dígitos y obtienes el modo octal que tecleas en la línea de comandos: 755 significa «propietario con lectura+escritura+ejecución (7), grupo con lectura+ejecución (5), otros con lectura+ejecución (5)». Hay además un cuarto dígito opcional de prefijo especial para setuid, setgid y el bit sticky.
La razón de que una calculadora sea de verdad útil aquí es la equivalencia triple entre la matriz de permisos (las casillas que marcas en un gestor de archivos), el número octal (755) y la cadena simbólica (rwxr-xr-x, lo que imprime ls -l). La mayoría de la gente aprende bien una de estas representaciones y tropieza con las otras dos. Esta página mantiene las tres sincronizadas: cambia cualquiera y las otras dos se actualizan al instante, y la línea de comandos chmod correspondiente se ensambla para ti.
Eso importa porque un bit de permiso equivocado es una de las formas más habituales de romper un despliegue: un directorio que el servidor web no puede leer, una clave privada demasiado expuesta que SSH rechaza, un ejecutable que perdió su bit x. Leer 755 y saber que significa «legible por todos, el grupo y otros pueden recorrerlo pero no escribir en él» es una habilidad que esta herramienta entrena mostrando la traducción en vivo.
Cómo se usa#
- Trabaja desde la representación que ya tengas:
- Marca las casillas de la matriz de permisos (3 filas: propietario/grupo/otros, 3 columnas: lectura/escritura/ejecución). La columna Dígito a la derecha de cada fila muestra el valor 0–7 de ese grupo conforme marcas.
- O teclea un valor Octal (1–4 dígitos, se acepta el prefijo
0o, p. ej.755,0644,0o600). - O teclea un valor Simbólico (
rwxr-xr-x, la forma con comasrwx,r-x,r-xo una cláusula chmod comou=rw,go=r).
- Si necesitas bits especiales, marca setuid, setgid o sticky en el conjunto de Bits especiales. Estos ocupan la casilla de ejecución de su propietario en la forma simbólica:
s/Spara setuid/setgid,t/Tpara sticky. - Lee la tarjeta de resultado:
- La línea de comandos ensamblada,
$ chmod <octal> archivo, lista para copiar. - La forma simbólica, p. ej.
u=rwx,go=rx. - Un desglose por grupo que muestra el dígito de cada quién y sus concesiones de lectura/escritura/ejecución.
- La línea de comandos ensamblada,
- Pulsa Copiar para llevarte la línea de comandos.
- La línea de estado confirma el análisis o informa si una entrada octal o simbólica era inválida.
Características clave#
- Sincronización triple en vivo. Matriz, octal y simbólico se actualizan mutuamente, así puedes introducir lo que sabes y leer lo que necesitas.
- Bits especiales tratados correctamente.
setuid,setgidy el bit sticky se gestionan sin pérdidas, incluida la notación minúscula/mayúscula en la casilla de ejecución (sfrente aS,tfrente aT) que usals. - Octal canónico de 4 dígitos. La salida es siempre de 4 dígitos (
0755,4755,0000), conforme a comochmodystatmuestran los modos: nunca una forma ambigua de 3 dígitos cuando hay bits especiales activos. - Simbólico en forma de cláusula. Emite la forma de asignación absoluta que acepta una shell (
u=rw,go=rx), fusionando los grupos adyacentes idénticos para abreviar, y añade los bits especiales comou+s/g+s/+t. - Análisis de entrada tolerante. Acepta
755,0644,0o600, el cuadro de 9 caracteres, la variante separada por comas y las cláusulas chmod (u=rwx,go=rx,u+rwx,go-w).
Ejemplo práctico#
El modo más habitual en un directorio web desplegado. Teclea 755 en el campo Octal. La matriz marca propietario con lectura+escritura+ejecución, grupo con lectura+ejecución, otros con lectura+ejecución; el campo simbólico muestra rwxr-xr-x; y la tarjeta de resultado reza:
$ chmod 755 file
Symbolic: u=rwx,go=rx
con el desglose listando propietario 7 (lectura, escritura, ejecución), grupo 5 (lectura, ejecución), otros 5 (lectura, ejecución). Ese es el modo estándar para directorios y scripts ejecutables: el propietario puede hacer de todo, el resto puede leer y recorrer pero no modificar.
Ahora contrástalo con 644, el modo seguro para un archivo servido normal. El simbólico se convierte en rw-r--r--, y el comando es $ chmod 644 file: el propietario puede leer y escribir, el grupo y otros solo leer y, lo crucial, nadie tiene ejecución (así un archivo descargado no se ejecutará por accidente). Para una clave SSH privada, teclearías 600 (rw-------), el único modo que ssh acepta.
Un ejemplo con bit especial: un binario que debe ejecutarse con los privilegios de su propietario. Teclea 4755 y la casilla simbólica se convierte en rwsr-xr-x: observa la s en la posición de ejecución del propietario, que marca setuid. La línea de comandos reza $ chmod 4755 file, y el 4 inicial es el dígito de prefijo especial (setuid = 4) que la forma de 3 dígitos no puede expresar, justo la razón por la que esta herramienta siempre emite cuatro dígitos.
Preguntas frecuentes#
¿Cuál es la diferencia entre 755 y 0755?#
En la línea de comandos son equivalentes: chmod 755 y chmod 0755 producen el mismo modo, porque el 0 inicial simplemente significa «sin bits especiales». Esta herramienta muestra siempre cuatro dígitos (0755) para que la posición de los bits especiales sea visible y consistente con cómo stat y ls informan los modos. Al copiar la línea de comandos, se usa la forma convencional $ chmod 755 file porque es lo que la gente teclea.
¿Qué significan s, S, t y T en la salida simbólica?#
Son los bits especiales ocupando una casilla de ejecución. La s minúscula (en posición de propietario o de grupo) significa setuid/setgid y que la ejecución está activa; la S mayúscula significa que el bit está activo pero la ejecución no. La t minúscula (en la posición de otros) significa sticky y ejecución activa; la T mayúscula significa sticky activo, ejecución inactiva. Esta convención de mayúscula = sin ejecución es cómo ls distingue los dos estados sin una columna extra.
¿Debo usar octal o simbólico cuando ejecuto chmod de verdad?#
Ambos sirven, pero se comportan de forma distinta. El octal (chmod 755 file) fija el modo de forma absoluta: cada bit queda exactamente como lo tecleaste. El simbólico (chmod u+x file) edita el modo actual: solo cambia los bits que mencionas y deja el resto intacto. Usa octal cuando quieras un estado final conocido (scripts de despliegue, Dockerfiles); usa simbólico cuando quieras tocar un permiso sin alterar los demás.
¿Por qué SSH rechaza mi clave privada con un error de «bad permissions»?#
Porque ssh exige que las claves privadas tengan modo 0600 (lectura/escritura solo para el propietario) y rechazará cualquier cosa más expuesta por insegura. Si tu clave está a 0644 o tiene escritura para grupo u otros, ssh la considera manipulable y se niega a usarla. Fíjala con $ chmod 600 id_ed25519 y el error desaparece. Puedes verificar el modo exacto aquí antes de ejecutar el comando.