chmod 755: le mode standard des répertoires et des exécutables
S’exécute dans votre navigateur — rien de ce que vous collez ne quitte cette page. Comment nous le prouvons
Playground du calculateur chmod
The matrix, octal and symbolic fields all stay in sync — edit any one and the others follow.
Results update as you type — press Enter to run now.
`chmod 755 file` applique `rwxr-xr-x` : seul le propriétaire peut modifier le fichier, tandis que tout le monde peut le lire et l’exécuter. C’est le mode habituel des répertoires, des binaires installés et des scripts shell.
Ce que signifie chmod 755
Dans 755, le premier chiffre désigne le propriétaire, le deuxième le groupe et le troisième tous les autres. Propriétaire : lecture, écriture et exécution ; groupe : lecture et exécution ; autres : lecture et exécution.
Dans ls -l, il apparaît sous la forme -rwxr-xr-x. Le 7 vaut 4 + 2 + 1 et chaque 5 vaut 4 + 1, lecture plus exécution. Sur un répertoire, la lecture permet de lister les noms et l’exécution de le traverser pour ouvrir des fichiers par leur chemin : 755 est donc un répertoire que tout le monde peut parcourir, mais où seul le propriétaire peut ajouter ou supprimer.
Quand 755 est le bon choix
La plupart de /usr/bin est en 755 et appartient à root : chaque utilisateur peut lancer ls ou git, personne d’autre que root ne peut les remplacer. Il en va de même pour vos scripts dans ~/bin et pour les racines de sites web, où le serveur doit entrer dans chaque répertoire sans pouvoir réécrire le site.
C’est aussi ce que produit mkdir avec l’umask courante 022 : les nouveaux répertoires partent de 777 et l’umask retire l’écriture au groupe et aux autres.
Pièges
Sur un simple fichier de données, 755 est inoffensif mais trompeur : il marque un fichier de configuration ou une image comme exécutable. Utilisez 644 pour les fichiers qui sont seulement lus. Et 755 est lisible par tous les comptes de la machine, ce qui en fait le mauvais mode pour un secret : un répertoire d’identifiants demande 700 ou 750.
Ne l’appliquez pas avec chmod -R 755 sur une arborescence mixte, sinon chaque fichier devient exécutable. Utilisez find dir -type d -exec chmod 755 {} + pour les répertoires, ou la forme symbolique chmod -R u=rwX,go=rX dir, où le X majuscule n’ajoute l’exécution qu’aux répertoires et aux fichiers déjà exécutables.
FAQ
Vos questions, nos réponses.
Appuyez sur une question pour afficher la réponse.
Quelle différence entre 755 et 775 ?
Le chiffre du milieu. 755 donne au groupe la lecture et l’exécution seulement ; 775 lui donne aussi l’écriture, si bien que tout membre du groupe peut modifier le fichier ou, sur un répertoire, créer et supprimer des entrées. Réservez 775 aux répertoires de projet partagés avec un groupe dédié.
Les fichiers web doivent-ils être en 755 ou en 644 ?
Les répertoires en 755, les fichiers en 644. Le serveur web a besoin de l’exécution sur les répertoires pour les traverser, mais un fichier HTML, CSS ou PHP statique doit seulement être lisible. Les fichiers PHP sont lus par l’interpréteur, pas exécutés par le noyau.
More free, private DevOps tools.
Le chmod Calculator est l’un des outils de OpsCanopy — une canopée grandissante de validateurs, convertisseurs et testeurs basés sur le navigateur qui ne touchent jamais un serveur.
Plus dans Utilitaires
En savoir plus
- Commande chown sous Linux : changer le propriétaire et le groupe La commande chown sous Linux expliquée : syntaxe user:group, chown -R et liens symboliques, --reference, chgrp, chmod vs chown, et corriger les permissions des volumes Docker avec des ID numériques.
- Commande chmod sous Linux : syntaxe, exemples et erreurs courantes La commande chmod sous Linux expliquée : modes octal et symbolique, chmod +x, chmod -R et ses pièges, setuid, setgid et sticky bit, umask, et comment corriger Permission denied.
42 outils gratuits, tous utilisables hors ligne — opscanopy.com fonctionne sans inscription et sans rien téléverser.
Outils associés : le Générateur UUID / ULID, le Convertisseur de casse et l’outil Slugify, ou le Convertisseur CVE Ignore — ou parcourez le répertoire d’outils complet.
Fourni tel quel pour votre confort ; vérifiez toujours deux fois les changements de permissions sur les systèmes de production. OpsCanopy est gratuit et ouvert.