ForHosting KIT · Ferramentas para dev

Permissões Unix em octal

As permissões de arquivos Unix são compactas, mas um valor como 755 não é evidente para quem não trabalha com ele todos os dias.

● BetaGrátis · no seu navegador
Use pelo WebAPIE-mailTelegramApp em breve

Esta capacidade transforma os três dígitos octais em direitos explícitos de leitura, gravação e execução para o proprietário do arquivo, o grupo do arquivo e todos os demais usuários. Ela também retorna a forma simbólica conhecida, facilitando a revisão de uma permissão antes de usar chmod, documentar uma implantação ou investigar um problema de acesso.

Leia os três dígitos por categoria de usuário

Uma permissão Unix octal padrão tem três dígitos relevantes, e cada posição descreve uma categoria diferente. O primeiro dígito pertence ao proprietário, normalmente a conta de usuário dona do arquivo. O segundo pertence ao grupo associado ao arquivo. O terceiro se aplica aos outros, ou seja, aos usuários que não são o proprietário nem membros desse grupo durante a verificação de acesso. Informe um valor como 755 e o resultado manterá essas categorias separadas, em vez de apresentar um número sem explicação. Para cada categoria, ele mostra o dígito original, três direitos booleanos, uma frase em linguagem clara e a forma simbólica combinada. Um zero inicial convencional também é aceito; portanto, 0755 é interpretado da mesma maneira que 755. A ferramenta trata de propósito apenas das três classes comuns de permissão. Ela não interpreta um dígito inicial separado para setuid, setgid ou sticky bit. Essa delimitação impede que um modo especial de quatro dígitos seja descrito silenciosamente como uma permissão comum de proprietário, grupo e outros.

Entenda como cada dígito octal vira direitos

Cada dígito octal é uma soma compacta de três indicadores. Leitura vale 4, gravação vale 2 e execução vale 1. Assim, o dígito 7 habilita os três direitos, pois 4 mais 2 mais 1 é igual a 7. O dígito 6 significa leitura e gravação, enquanto 5 significa leitura e execução. O zero não concede nenhum dos três direitos. A conversão ocorre de forma independente para proprietário, grupo e outros; por isso, 754 se torna leitura, gravação e execução para o proprietário, leitura e execução para o grupo e somente leitura para os outros. O resultado simbólico representa as mesmas informações como três trios rwx. Um direito ausente aparece como hífen, então 754 se torna rwxr-xr--. Em um arquivo comum, leitura permite consultar o conteúdo, gravação permite alterá-lo e execução permite iniciá-lo como programa quando o formato e o sistema aceitam isso. Em um diretório, esses bits têm efeitos relacionados, porém diferentes; a execução, em especial, controla a travessia. O resultado explica os indicadores, sem tentar prever toda operação do sistema de arquivos.

Valide as permissões antes de aplicá-las

Erros de permissão costumam ser sequências curtas com consequências grandes. Conceder gravação aos outros pode permitir que contas não relacionadas alterem um arquivo, enquanto remover a execução de um diretório pode bloquear o acesso mesmo quando há leitura. Use a explicação como etapa de revisão antes de executar chmod, inserir um modo em um modelo de infraestrutura ou aprovar uma mudança de implantação. Os campos estruturados também ajudam na automação: uma regra pode consultar others.write diretamente, enquanto uma pessoa lê a frase correspondente. Uma notação inválida falha com clareza. Qualquer dígito fora do intervalo octal, como 8 ou 9, produz um erro de entrada, e não uma conversão enganosa. O valor deve conter exatamente três dígitos de permissão, além de um zero inicial convencional opcional. A capacidade não examina caminhos reais, associação a grupos, listas de controle de acesso, umasks, opções de montagem ou propriedade; portanto, não promete acesso a um processo específico. Ela explica exatamente o modo básico fornecido e deixa as verificações ambientais de autorização para o sistema operacional.

Revise um comando chmod

Expanda o modo proposto antes de aplicá-lo para que os revisores vejam exatamente quais direitos cada categoria recebe.

Documente permissões de implantação

Inclua uma explicação clara e o modo simbólico ao lado do valor octal em um manual operacional ou registro de mudança.

Verifique uma política de configuração

Use os valores booleanos estruturados para sinalizar direitos arriscados, como gravação concedida aos outros.

O que um dígito octal representa?

Ele combina leitura como 4, gravação como 2 e execução como 1. A soma identifica quais direitos estão ativos.

O que significa 755?

O proprietário pode ler, gravar e executar. O grupo e os outros podem ler e executar, mas não gravar.

É possível informar 0755?

Sim. Um zero inicial convencional é aceito, e o resultado é normalizado para os três dígitos de permissão.

A ferramenta explica setuid, setgid ou sticky bit?

Não. Esta capacidade explica os três dígitos comuns de proprietário, grupo e outros, não um dígito separado de bits especiais.

Por que um dígito como 8 é rejeitado?

A notação octal contém somente os dígitos de 0 a 7; portanto, 8 ou 9 não codificam um trio de permissões Unix.

Quanto custa a solicitação da API?

Cada solicitação da API custa US$ 0,002. A versão no navegador executa localmente a mesma explicação determinística.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/security/file-permission-octal-explain

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/security/file-permission-octal-explain \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"octal":"755"}'
{
  "octal": "755"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.file_permission_octal_explain",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →