Préparer des droits cohérents pour un déploiement
Un fichier de données n’a pas les mêmes besoins qu’un script ou un répertoire partagé. Commencez par distinguer le propriétaire, le groupe du fichier et les autres utilisateurs. Choisissez leurs droits ou saisissez une valeur existante pour comprendre ce qu’elle autorise.
Le calculateur accepte trois ou quatre chiffres octaux et les champs de permissions issus de ls -l. Une saisie incorrecte suspend la copie du résultat ; la sélection précédente reste visible jusqu’à correction. Renseignez ensuite le chemin cible pour obtenir une commande portant sur un seul objet.
Passer des lettres aux chiffres sans deviner
Dans chaque classe, additionnez lecture 4, écriture 2 et exécution 1. rwx vaut 7, r-x vaut 5 et r-- vaut 4 : rwxr-xr-- donne donc 754. Les trois classes restent séparées, dans l’ordre propriétaire, groupe, autres.
Le chiffre supplémentaire de tête représente setuid 4, setgid 2 et sticky 1. Ainsi, 4755 ajoute setuid à 755. Le choix d’un bit spécial n’ajoute pas automatiquement le droit d’exécution.
| Valeur octale | rwx | Permission |
|---|---|---|
0 | --- | aucun droit |
1 | --x | Exécution |
2 | -w- | Écriture |
3 | -wx | Écriture + Exécution |
4 | r-- | Lecture |
5 | r-x | Lecture + Exécution |
6 | rw- | Lecture + Écriture |
7 | rwx | Lecture + Écriture + Exécution |
Un répertoire ne se traite pas comme un fichier
Sur un fichier, lire et écrire concernent son contenu. Pour un répertoire, la lecture donne accès à la liste des noms, l’exécution correspond à la recherche ou à la traversée, et l’écriture intervient dans la modification des entrées. Ces modifications nécessitent généralement aussi la recherche.
Un répertoire en 644 peut donc empêcher l’accès à ses chemins. La suppression d’un fichier dépend notamment de son répertoire parent. Les ACL, options de montage et politiques de sécurité restent hors du calcul : la valeur affichée ne garantit pas une opération réelle.
Lire les bits spéciaux et éviter une remise à zéro incomplète
Les minuscules s et t associent le bit spécial au bit d’exécution correspondant. Les majuscules S et T indiquent l’absence de ce dernier. Sous Linux, setgid sur un répertoire sert à l’héritage du groupe ; sticky restreint la suppression et le renommage des entrées. Les effets sur un exécutable dépendent des règles du système.
GNU chmod peut conserver setuid/setgid sur un répertoire avec une valeur de quatre chiffres ou moins. Pour les retirer explicitement, GNU documente notamment chmod 00755 -- 'directory'. Le champ de calcul accepte trois ou quatre chiffres et ne reproduit pas l’état existant du système de fichiers.
Des modes adaptés à différents usages
| Valeur octale | rwx | Détail des droits |
|---|---|---|
644 | rw-r--r-- | Le propriétaire lit et écrit ; groupe et autres lisent seulement. Aucun bit d’exécution. |
755 | rwxr-xr-x | Tous les droits ordinaires pour le propriétaire ; lecture et exécution/recherche pour les autres classes. |
600 | rw------- | Lecture et écriture ordinaires réservées au propriétaire du fichier. |
700 | rwx------ | Seul le propriétaire peut lister, modifier et parcourir le répertoire. |
2775 | rwxrwsr-x | Écriture de groupe et héritage du groupe par setgid sur un répertoire Linux. |
1777 | rwxrwxrwt | Répertoire partagé avec sticky pour limiter la suppression et le renommage. |
chmod 644 -- 'report.txt'
chmod 755 -- 'deploy.sh'
chmod 700 -- 'private-directory'Questions sur les permissions
Quand choisir 755 plutôt que 644 ?
755 ajoute les bits d’exécution des trois classes. Cela peut convenir à un script exécutable ou à la traversée d’un répertoire. Les données ordinaires n’ont pas besoin de devenir exécutables par défaut.
Puis-je coller drwxr-xr-x ?
Oui. Le préfixe de type reconnu est ignoré et les droits donnent 755. Le calcul ne change pas le type de fichier. Retirez les marqueurs ACL et les autres colonnes.
Pourquoi ne pas tout passer en 777 ?
777 ouvre lecture, écriture et exécution à toutes les classes, ce qui peut dépasser le besoin. Vérifiez le propriétaire, la classe applicable, les répertoires parents et les contrôles supplémentaires avant d’élargir les droits.
Le champ comprend-il u+x ?
Non, les expressions relatives de chmod ne sont pas analysées. Utilisez une valeur octale ou rwx. Pour ajouter uniquement l’exécution au propriétaire, u+x peut être une modification plus ciblée dans une commande distincte.
Le calcul modifie-t-il mes fichiers ?
Non. Il se déroule dans le navigateur et produit une commande à copier, sans exécution ni récursion. umask, qui intervient lors de la création d’un objet, relève d’un autre calcul.
