Aller au contenu

chmod 755: le mode standard des répertoires et des exécutables

S’exécute dans votre navigateur — rien de ce que vous collez ne quitte cette page. Comment nous le prouvons

Playground du calculateur chmod

Examples
Permission bits
Read
Write
Exec
Owner
Group
Other
Enter a value

The matrix, octal and symbolic fields all stay in sync — edit any one and the others follow.

Results update as you type — press Enter to run now.

fig. 29 — chmod-calculator · utilities 755 · rwxr-xr-x · file
Output
Octal755
Symbolicrwxr-xr-x
ls -l-rwxr-xr-x
Commandchmod 755 file

`chmod 755 file` applique `rwxr-xr-x` : seul le propriétaire peut modifier le fichier, tandis que tout le monde peut le lire et l’exécuter. C’est le mode habituel des répertoires, des binaires installés et des scripts shell.

Ce que signifie chmod 755

Dans 755, le premier chiffre désigne le propriétaire, le deuxième le groupe et le troisième tous les autres. Propriétaire : lecture, écriture et exécution ; groupe : lecture et exécution ; autres : lecture et exécution.

Dans ls -l, il apparaît sous la forme -rwxr-xr-x. Le 7 vaut 4 + 2 + 1 et chaque 5 vaut 4 + 1, lecture plus exécution. Sur un répertoire, la lecture permet de lister les noms et l’exécution de le traverser pour ouvrir des fichiers par leur chemin : 755 est donc un répertoire que tout le monde peut parcourir, mais où seul le propriétaire peut ajouter ou supprimer.

Quand 755 est le bon choix

La plupart de /usr/bin est en 755 et appartient à root : chaque utilisateur peut lancer ls ou git, personne d’autre que root ne peut les remplacer. Il en va de même pour vos scripts dans ~/bin et pour les racines de sites web, où le serveur doit entrer dans chaque répertoire sans pouvoir réécrire le site.

C’est aussi ce que produit mkdir avec l’umask courante 022 : les nouveaux répertoires partent de 777 et l’umask retire l’écriture au groupe et aux autres.

Pièges

Sur un simple fichier de données, 755 est inoffensif mais trompeur : il marque un fichier de configuration ou une image comme exécutable. Utilisez 644 pour les fichiers qui sont seulement lus. Et 755 est lisible par tous les comptes de la machine, ce qui en fait le mauvais mode pour un secret : un répertoire d’identifiants demande 700 ou 750.

Ne l’appliquez pas avec chmod -R 755 sur une arborescence mixte, sinon chaque fichier devient exécutable. Utilisez find dir -type d -exec chmod 755 {} + pour les répertoires, ou la forme symbolique chmod -R u=rwX,go=rX dir, où le X majuscule n’ajoute l’exécution qu’aux répertoires et aux fichiers déjà exécutables.

FAQ

Vos questions, nos réponses.

Appuyez sur une question pour afficher la réponse.

Le chiffre du milieu. 755 donne au groupe la lecture et l’exécution seulement ; 775 lui donne aussi l’écriture, si bien que tout membre du groupe peut modifier le fichier ou, sur un répertoire, créer et supprimer des entrées. Réservez 775 aux répertoires de projet partagés avec un groupe dédié.

Les répertoires en 755, les fichiers en 644. Le serveur web a besoin de l’exécution sur les répertoires pour les traverser, mais un fichier HTML, CSS ou PHP statique doit seulement être lisible. Les fichiers PHP sont lus par l’interpréteur, pas exécutés par le noyau.

More free, private DevOps tools.

Le chmod Calculator est l’un des outils de OpsCanopy — une canopée grandissante de validateurs, convertisseurs et testeurs basés sur le navigateur qui ne touchent jamais un serveur.

42 outils gratuits, tous utilisables hors ligne — opscanopy.com fonctionne sans inscription et sans rien téléverser.

Outils associés : le Générateur UUID / ULID, le Convertisseur de casse et l’outil Slugify, ou le Convertisseur CVE Ignore — ou parcourez le répertoire d’outils complet.

Fourni tel quel pour votre confort ; vérifiez toujours deux fois les changements de permissions sur les systèmes de production. OpsCanopy est gratuit et ouvert.