Zum Inhalt springen

chmod 755: der Standardmodus für Verzeichnisse und Programme

Läuft in Ihrem Browser — nichts, was Sie einfügen, verlässt diese Seite. Wie wir das belegen

chmod-Rechner-Playground

Examples
Permission bits
Read
Write
Exec
Owner
Group
Other
Enter a value

The matrix, octal and symbolic fields all stay in sync — edit any one and the others follow.

Results update as you type — press Enter to run now.

fig. 29 — chmod-calculator · utilities 755 · rwxr-xr-x · file
Output
Octal755
Symbolicrwxr-xr-x
ls -l-rwxr-xr-x
Commandchmod 755 file

`chmod 755 file` setzt `rwxr-xr-x`: Nur der Eigentümer darf die Datei ändern, alle anderen dürfen sie lesen und ausführen. Das ist der übliche Modus für Verzeichnisse, installierte Programme und Shell-Skripte.

Was chmod 755 bedeutet

In 755 steht die erste Ziffer für den Eigentümer, die zweite für die Gruppe und die dritte für alle anderen. Eigentümer: Lesen, Schreiben und Ausführen; Gruppe: Lesen und Ausführen; andere: Lesen und Ausführen.

In ls -l erscheint der Modus als -rwxr-xr-x. Die 7 ist 4 + 2 + 1, jede 5 ist 4 + 1, also Lesen plus Ausführen. Auf einem Verzeichnis erlaubt Lesen das Auflisten der Namen und Ausführen das Durchqueren, um Dateien per Pfad zu öffnen. 755 ist damit ein Verzeichnis, das alle durchsuchen können, in dem aber nur der Eigentümer etwas anlegen oder entfernen darf.

Wo 755 die richtige Wahl ist

Der Großteil von /usr/bin hat 755 und gehört root: Jeder Benutzer kann ls oder git starten, aber nur root kann sie ersetzen. Dasselbe gilt für eigene Skripte in ~/bin und für Web-Dokumentwurzeln, in die der Server jedes Verzeichnis betreten, die er aber nicht umschreiben können soll.

755 ist auch das, was mkdir bei der verbreiteten umask 022 erzeugt: Neue Verzeichnisse starten bei 777, und die umask entfernt das Schreibrecht für Gruppe und andere.

Stolperfallen

Auf einer reinen Datendatei ist 755 harmlos, aber irreführend: Eine Konfigurationsdatei oder ein Bild wird als ausführbar markiert. Für Dateien, die nur gelesen werden, ist 644 richtig. Außerdem ist 755 für jedes Konto auf dem Host lesbar — für Geheimnisse ist es der falsche Modus, ein Verzeichnis mit Zugangsdaten braucht 700 oder 750.

Wenden Sie den Modus nicht mit chmod -R 755 auf einen gemischten Baum an, sonst wird jede Datei ausführbar. Nutzen Sie find dir -type d -exec chmod 755 {} + für Verzeichnisse oder die symbolische Form chmod -R u=rwX,go=rX dir, bei der das große X Ausführen nur Verzeichnissen und bereits ausführbaren Dateien gibt.

FAQ

Fragen, beantwortet.

Tippen Sie auf eine Frage, um die Antwort aufzuklappen.

Die mittlere Ziffer. 755 gibt der Gruppe nur Lesen und Ausführen; 775 gibt ihr zusätzlich Schreiben, sodass jedes Gruppenmitglied die Datei ändern oder in einem Verzeichnis Einträge anlegen und löschen kann. 775 passt zu gemeinsamen Projektverzeichnissen mit eigener Gruppe.

Verzeichnisse 755, Dateien 644. Der Webserver braucht Ausführen auf Verzeichnissen, um sie zu durchqueren, aber eine statische HTML-, CSS- oder PHP-Datei muss nur lesbar sein. PHP-Dateien liest der Interpreter, der Kernel führt sie nicht aus.

More free, private DevOps tools.

Der chmod Calculator ist eines der Werkzeuge in OpsCanopy — einem wachsenden Schirm browserbasierter Validatoren, Konverter und Tester, die niemals einen Server berühren.

42 kostenlose Tools, jedes einzelne offlinefähig — opscanopy.com funktioniert ohne Registrierung, und nichts wird hochgeladen.

Verwandte Werkzeuge: der UUID / ULID Generator, der Case Converter und das Slugify-Tool, oder der CVE Ignore Converter — oder durchstöbern Sie das vollständige Werkzeugverzeichnis.

Bereitgestellt wie besehen zur bequemen Nutzung; prüfen Sie Berechtigungsänderungen auf Produktionssystemen stets doppelt. OpsCanopy ist kostenlos und offen.