Unix-Rechte in Oktal
Unix-Dateiberechtigungen sind kompakt, doch ein Wert wie 755 ist ohne tägliche Erfahrung nicht selbsterklärend.
Im Browser ausführen – kostenlos
Diese Funktion wandelt die drei Oktalziffern in eindeutige Lese-, Schreib- und Ausführungsrechte für den Dateieigentümer, die Dateigruppe und alle anderen Benutzer um. Zusätzlich liefert sie die vertraute symbolische Schreibweise. So können Sie eine Berechtigung vor dem Einsatz von chmod prüfen, eine Bereitstellung dokumentieren oder ein Zugriffsproblem untersuchen.
Ordnen Sie die drei Ziffern den Benutzerklassen zu
Eine normale oktale Unix-Berechtigung hat drei maßgebliche Ziffern, wobei jede Position eine andere Benutzerklasse beschreibt. Die erste Ziffer gilt für den Eigentümer, also gewöhnlich für das Benutzerkonto, dem die Datei gehört. Die zweite gilt für die mit der Datei verbundene Gruppe. Die dritte betrifft andere Benutzer, die bei dieser Zugriffsprüfung weder Eigentümer noch Mitglied dieser Gruppe sind. Geben Sie beispielsweise 755 ein: Das Ergebnis hält diese Klassen getrennt, statt nur eine unerklärte Zahl anzuzeigen. Für jede Klasse nennt es die ursprüngliche Ziffer, drei boolesche Rechte, einen verständlichen Satz und die kombinierte symbolische Form. Eine herkömmliche führende Null ist zulässig, sodass 0755 genauso wie 755 ausgewertet wird. Das Werkzeug behandelt bewusst nur die drei üblichen Berechtigungsklassen. Eine gesonderte führende Ziffer für setuid, setgid oder sticky bit wird nicht ausgewertet. Diese klare Abgrenzung verhindert, dass ein vierstelliger Spezialmodus stillschweigend wie eine gewöhnliche Berechtigung für Eigentümer, Gruppe und andere beschrieben wird.
Verstehen Sie die Rechte hinter jeder Oktalziffer
Jede Oktalziffer ist eine kompakte Summe aus drei Kennzeichen. Lesen trägt 4 bei, Schreiben 2 und Ausführen 1. Die Ziffer 7 bedeutet deshalb alle drei Rechte, denn 4 plus 2 plus 1 ergibt 7. Eine 6 steht für Lesen und Schreiben, eine 5 für Lesen und Ausführen. Eine Null gewährt keines dieser Rechte. Die Umrechnung erfolgt unabhängig für Eigentümer, Gruppe und andere. Daher bedeutet 754: Der Eigentümer darf lesen, schreiben und ausführen; die Gruppe darf lesen und ausführen; andere dürfen nur lesen. Die symbolische Ausgabe stellt dieselben Angaben in drei rwx-Gruppen dar. Ein fehlendes Recht erscheint als Bindestrich, sodass 754 zu rwxr-xr-- wird. Bei einer normalen Datei erlaubt Lesen das Anzeigen, Schreiben das Ändern und Ausführen das Starten als Programm, sofern Format und System dies unterstützen. Bei einem Verzeichnis haben diese Bits verwandte, aber andere Auswirkungen; insbesondere steuert Ausführen das Durchqueren. Das Ergebnis erläutert die Kennzeichen, sagt jedoch nicht jeden möglichen Dateisystemvorgang voraus.
Prüfen Sie Berechtigungen vor der Anwendung
Berechtigungsfehler bestehen oft aus kurzen Zeichenfolgen, können aber große Folgen haben. Ein Schreibrecht für andere Benutzer kann fremden Konten erlauben, eine Datei zu verändern. Wird einem Verzeichnis das Ausführungsrecht entzogen, kann der Zugriff trotz Leserecht scheitern. Nutzen Sie die Erklärung als Prüfschritt, bevor Sie chmod ausführen, einen Modus in eine Infrastrukturvorlage aufnehmen oder eine Bereitstellungsänderung genehmigen. Die strukturierten Felder unterstützen außerdem Automatisierung: Eine Richtlinie kann others.write direkt untersuchen, während ein Mensch den passenden Satz liest. Ungültige Schreibweisen führen eindeutig zu einem Fehler. Jede Ziffer außerhalb des Oktalbereichs, etwa 8 oder 9, erzeugt einen Eingabefehler statt einer irreführenden Umrechnung. Der Wert muss genau drei Berechtigungsziffern enthalten; nur eine herkömmliche führende Null ist zusätzlich möglich. Die Funktion prüft weder echte Pfade noch Gruppenmitgliedschaften, Zugriffskontrolllisten, umasks, Einhängeoptionen oder Eigentumsverhältnisse. Sie erklärt genau den angegebenen Grundmodus und überlässt umgebungsabhängige Autorisierungsprüfungen dem Betriebssystem.
Anwendungsfälle
Einen chmod-Befehl prüfen
Schlüsseln Sie den vorgesehenen Modus vor der Anwendung auf, damit Prüfer die Rechte jeder Benutzerklasse erkennen.
Berechtigungen einer Bereitstellung dokumentieren
Ergänzen Sie in einer Betriebsanleitung oder einem Änderungsprotokoll den Oktalwert um Erklärung und symbolische Form.
Eine Konfigurationsrichtlinie kontrollieren
Nutzen Sie die strukturierten Wahrheitswerte, um riskante Rechte wie den Schreibzugriff für andere zu markieren.
Häufige Fragen
Wofür steht eine Oktalziffer?
Sie kombiniert Lesen als 4, Schreiben als 2 und Ausführen als 1. Die Summe zeigt, welche Rechte aktiviert sind.
Was bedeutet 755?
Der Eigentümer darf lesen, schreiben und ausführen. Gruppe und andere dürfen lesen und ausführen, aber nicht schreiben.
Kann ich 0755 eingeben?
Ja. Eine herkömmliche führende Null wird akzeptiert; das Ergebnis wird auf die drei Berechtigungsziffern normalisiert.
Werden setuid, setgid oder sticky bit erklärt?
Nein. Diese Funktion erklärt die drei üblichen Ziffern für Eigentümer, Gruppe und andere, nicht eine gesonderte Spezialbit-Ziffer.
Warum wird eine Ziffer wie 8 abgelehnt?
Die Oktalschreibweise kennt nur die Ziffern 0 bis 7. Daher können 8 oder 9 keine Unix-Berechtigungsgruppe codieren.
Was kostet eine API-Anfrage?
Jede API-Anfrage kostet $0.002. Die Browserversion kann dieselbe deterministische Erklärung lokal ausführen.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/security/file-permission-octal-explain \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"octal":"755"}'const res = await fetch("https://api.kit.forhosting.com/security/file-permission-octal-explain", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"octal": "755"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/file-permission-octal-explain",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"octal": "755"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/file-permission-octal-explain", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"octal":"755"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"octal":"755"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/file-permission-octal-explain", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"octal": "755"
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.file_permission_octal_explain",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |