ForHosting KIT · Strumenti per sviluppatori

Permessi Unix in ottale

I permessi dei file Unix sono compatti, ma un valore come 755 non è immediato per chi non lo utilizza ogni giorno.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Questa capacità trasforma le tre cifre ottali in diritti espliciti di lettura, scrittura ed esecuzione per il proprietario del file, il gruppo del file e tutti gli altri utenti. Restituisce inoltre la consueta forma simbolica, rendendo semplice verificare un permesso prima di usare chmod, documentare una distribuzione o analizzare un problema di accesso.

Legga le tre cifre in base ai destinatari

Un permesso Unix ottale standard contiene tre cifre significative e ogni posizione descrive destinatari diversi. La prima cifra riguarda il proprietario, in genere l’account utente a cui appartiene il file. La seconda riguarda il gruppo associato al file. La terza si applica agli altri, cioè agli utenti che, per quel controllo di accesso, non sono né il proprietario né membri del gruppo. Inserisca un valore come 755 e il risultato manterrà separate queste categorie invece di presentare un numero senza spiegazione. Per ciascuna categoria riporta la cifra originale, tre diritti booleani, una frase chiara e la forma simbolica combinata. È accettato anche lo zero iniziale convenzionale, quindi 0755 viene interpretato come 755. Lo strumento considera intenzionalmente solo le tre classi di permesso ordinarie. Non interpreta un’ulteriore cifra iniziale per setuid, setgid o sticky bit. Questo ambito esplicito impedisce che un modo speciale a quattro cifre venga descritto in silenzio come un normale permesso per proprietario, gruppo e altri.

Comprenda come ogni cifra diventa un insieme di diritti

Ogni cifra ottale è la somma compatta di tre indicatori. La lettura vale 4, la scrittura vale 2 e l’esecuzione vale 1. Una cifra 7 indica quindi tutti e tre i diritti, perché 4 più 2 più 1 dà 7. Una cifra 6 significa lettura e scrittura, mentre 5 significa lettura ed esecuzione. Lo zero non concede nessuno dei tre diritti. La conversione viene eseguita separatamente per proprietario, gruppo e altri: ecco perché 754 corrisponde a lettura, scrittura ed esecuzione per il proprietario, lettura ed esecuzione per il gruppo e sola lettura per gli altri. Il risultato simbolico comunica le stesse informazioni con tre terne rwx. Un diritto assente viene mostrato con un trattino, quindi 754 diventa rwxr-xr--. In un file normale, leggere consente di vedere il contenuto, scrivere consente di modificarlo ed eseguire consente di avviarlo come programma quando formato e sistema lo permettono. In una directory questi bit producono effetti collegati ma differenti; in particolare, l’esecuzione controlla l’attraversamento. Il risultato spiega gli indicatori senza prevedere ogni operazione del file system.

Convalidi i permessi prima di applicarli

Gli errori nei permessi sono spesso stringhe brevi con conseguenze rilevanti. Concedere la scrittura agli altri può consentire ad account estranei di modificare un file, mentre rimuovere l’esecuzione da una directory può impedire l’accesso anche se è presente la lettura. Usi la spiegazione come controllo prima di eseguire chmod, inserire un modo in un modello infrastrutturale o approvare una modifica di distribuzione. I campi strutturati sono utili anche nell’automazione: una regola può verificare direttamente others.write, mentre una persona legge la frase corrispondente. La notazione non valida genera un errore chiaro. Qualsiasi cifra esterna all’intervallo ottale, come 8 o 9, produce un errore di input invece di una conversione fuorviante. Il valore deve contenere esattamente tre cifre di permesso, oltre a un eventuale zero iniziale convenzionale. La capacità non esamina percorsi reali, appartenenza ai gruppi, liste di controllo degli accessi, umask, opzioni di montaggio o proprietà; pertanto non garantisce l’accesso di uno specifico processo. Spiega con precisione il modo di base fornito e lascia al sistema operativo i controlli legati all’ambiente.

Verifichi un comando chmod

Espanda il modo proposto prima di applicarlo, così chi revisiona può vedere i diritti assegnati a ogni categoria.

Documenti i permessi di distribuzione

Aggiunga una spiegazione chiara e il modo simbolico accanto al valore ottale in una procedura o in un registro delle modifiche.

Controlli una policy di configurazione

Usi i valori booleani strutturati per segnalare diritti rischiosi, come la scrittura concessa agli altri.

Che cosa rappresenta una cifra ottale?

Combina lettura come 4, scrittura come 2 ed esecuzione come 1. La somma identifica i diritti abilitati.

Che cosa significa 755?

Il proprietario può leggere, scrivere ed eseguire. Il gruppo e gli altri possono leggere ed eseguire, ma non scrivere.

È possibile inserire 0755?

Sì. È accettato uno zero iniziale convenzionale e il risultato viene normalizzato alle tre cifre di permesso.

Vengono spiegati setuid, setgid o sticky bit?

No. Questa capacità spiega le tre cifre ordinarie di proprietario, gruppo e altri, non una cifra separata per i bit speciali.

Perché una cifra come 8 viene rifiutata?

La notazione ottale comprende soltanto le cifre da 0 a 7, quindi 8 o 9 non possono codificare una terna di permessi Unix.

Quanto costa una richiesta API?

Ogni richiesta API costa $0.002. La versione nel browser può eseguire localmente la stessa spiegazione deterministica.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/security/file-permission-octal-explain

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/security/file-permission-octal-explain \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"octal":"755"}'
{
  "octal": "755"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.file_permission_octal_explain",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →