RÉGLAGE DES PERMISSIONS

Calculateur chmod

Avant de modifier un fichier, vérifiez qui peut le lire, l’écrire ou l’exécuter. Les droits choisis, la valeur octale et la notation rwx restent liés.

RÉGLAGE DES PERMISSIONSCalcul dans le navigateur
Exemples

01Choisir les droits

PermissionPropriétaireuGroupegAutreso
Lecturer = 4
Écriturew = 2
Exécutionx = 1
Valeur octale755
Bits spéciaux facultatif

02Vérifier ou modifier le résultat

Trois chiffres décrivent les droits ordinaires ; le quatrième, en tête, règle les bits spéciaux.

Collez rwxr-xr-x ou un champ de permissions comme drwxr-xr-x.

PropriétairerwxLecture + Écriture + Exécution
Grouper-xLecture + Exécution
Autresr-xLecture + Exécution

03Utiliser la commande

chmod 755 -- 'path/to/file'

Le chemin est protégé comme une valeur littérale. Remplacez-le par votre cible ; aucune commande n’est exécutée.

Seuls les bits de mode sont calculés, pas l’accès effectif. GNU chmod peut conserver les bits setuid/setgid existants d’un répertoire avec un mode numérique court. Voir les précisions.

Préparer des droits cohérents pour un déploiement

Un fichier de données n’a pas les mêmes besoins qu’un script ou un répertoire partagé. Commencez par distinguer le propriétaire, le groupe du fichier et les autres utilisateurs. Choisissez leurs droits ou saisissez une valeur existante pour comprendre ce qu’elle autorise.

Le calculateur accepte trois ou quatre chiffres octaux et les champs de permissions issus de ls -l. Une saisie incorrecte suspend la copie du résultat ; la sélection précédente reste visible jusqu’à correction. Renseignez ensuite le chemin cible pour obtenir une commande portant sur un seul objet.

Passer des lettres aux chiffres sans deviner

Dans chaque classe, additionnez lecture 4, écriture 2 et exécution 1. rwx vaut 7, r-x vaut 5 et r-- vaut 4 : rwxr-xr-- donne donc 754. Les trois classes restent séparées, dans l’ordre propriétaire, groupe, autres.

Le chiffre supplémentaire de tête représente setuid 4, setgid 2 et sticky 1. Ainsi, 4755 ajoute setuid à 755. Le choix d’un bit spécial n’ajoute pas automatiquement le droit d’exécution.

Valeur octalerwxPermission
0---aucun droit
1--xExécution
2-w-Écriture
3-wxÉcriture + Exécution
4r--Lecture
5r-xLecture + Exécution
6rw-Lecture + Écriture
7rwxLecture + Écriture + Exécution

Un répertoire ne se traite pas comme un fichier

Sur un fichier, lire et écrire concernent son contenu. Pour un répertoire, la lecture donne accès à la liste des noms, l’exécution correspond à la recherche ou à la traversée, et l’écriture intervient dans la modification des entrées. Ces modifications nécessitent généralement aussi la recherche.

Un répertoire en 644 peut donc empêcher l’accès à ses chemins. La suppression d’un fichier dépend notamment de son répertoire parent. Les ACL, options de montage et politiques de sécurité restent hors du calcul : la valeur affichée ne garantit pas une opération réelle.

Lire les bits spéciaux et éviter une remise à zéro incomplète

Les minuscules s et t associent le bit spécial au bit d’exécution correspondant. Les majuscules S et T indiquent l’absence de ce dernier. Sous Linux, setgid sur un répertoire sert à l’héritage du groupe ; sticky restreint la suppression et le renommage des entrées. Les effets sur un exécutable dépendent des règles du système.

GNU chmod peut conserver setuid/setgid sur un répertoire avec une valeur de quatre chiffres ou moins. Pour les retirer explicitement, GNU documente notamment chmod 00755 -- 'directory'. Le champ de calcul accepte trois ou quatre chiffres et ne reproduit pas l’état existant du système de fichiers.

Des modes adaptés à différents usages

Valeur octalerwxDétail des droits
644rw-r--r--Le propriétaire lit et écrit ; groupe et autres lisent seulement. Aucun bit d’exécution.
755rwxr-xr-xTous les droits ordinaires pour le propriétaire ; lecture et exécution/recherche pour les autres classes.
600rw-------Lecture et écriture ordinaires réservées au propriétaire du fichier.
700rwx------Seul le propriétaire peut lister, modifier et parcourir le répertoire.
2775rwxrwsr-xÉcriture de groupe et héritage du groupe par setgid sur un répertoire Linux.
1777rwxrwxrwtRépertoire partagé avec sticky pour limiter la suppression et le renommage.
chmod 644 -- 'report.txt'
chmod 755 -- 'deploy.sh'
chmod 700 -- 'private-directory'

Questions sur les permissions

Quand choisir 755 plutôt que 644 ?

755 ajoute les bits d’exécution des trois classes. Cela peut convenir à un script exécutable ou à la traversée d’un répertoire. Les données ordinaires n’ont pas besoin de devenir exécutables par défaut.

Puis-je coller drwxr-xr-x ?

Oui. Le préfixe de type reconnu est ignoré et les droits donnent 755. Le calcul ne change pas le type de fichier. Retirez les marqueurs ACL et les autres colonnes.

Pourquoi ne pas tout passer en 777 ?

777 ouvre lecture, écriture et exécution à toutes les classes, ce qui peut dépasser le besoin. Vérifiez le propriétaire, la classe applicable, les répertoires parents et les contrôles supplémentaires avant d’élargir les droits.

Le champ comprend-il u+x ?

Non, les expressions relatives de chmod ne sont pas analysées. Utilisez une valeur octale ou rwx. Pour ajouter uniquement l’exécution au propriétaire, u+x peut être une modification plus ciblée dans une commande distincte.

Le calcul modifie-t-il mes fichiers ?

Non. Il se déroule dans le navigateur et produit une commande à copier, sans exécution ni récursion. umask, qui intervient lors de la création d’un objet, relève d’un autre calcul.

chmod(1) · GNU Coreutils

Revenir au calculateur