Kalkulator Chmod

Kelas Baca (r) Tulis (w) Jalankan (x)
Pemilik
Grup
Lainnya
Berikutnya

Izin file Unix terdiri dari tiga kombinasi, baca, tulis, dan eksekusi, untuk pengguna, grup, serta pihak lain, yang secara ringkas dapat direpresentasikan dalam angka oktal tiga digit. Contohnya, chmod 755 script.sh setara dengan rwxr-xr-x: pemilik memiliki seluruh hak akses, sementara grup dan pihak lain hanya memiliki hak baca dan eksekusi. Kalkulator ini memungkinkan Anda mengaktifkan atau menonaktifkan setiap kotak centang untuk melihat perubahan nilai oktal secara langsung, atau menempel angka oktal untuk melihat komposisi hak akses (rwx), lengkap dengan perintah chmod yang sesuai siap disalin.

Bagaimana cara kerja izin chmod

  1. 1

    Ubah posisi 9 bit izin

    Tiga kelompok (pengguna, grup, lainnya) × tiga izin (baca, tulis, eksekusi) = 9 kotak centang.

  2. 2

    Setiap kelompok berubah menjadi satu angka oktal.

    Baca = 4, tulis = 2, eksekusi = 1. Jumlahkan bit-bit yang ingin diaktifkan.

  3. 3

    Baca bentuk oktal dan bentuk simbolis yang dihasilkan.

    mis. 755 → rwxr-xr-x; 644 → rw-r--r--; 600 → rw-------.

  4. 4

    Salin perintah chmod

    Alat ini menampilkan perintah chmod untuk izin saat ini, siap disalin. Contoh: chmod 755 nama file, chmod u+x nama file, chmod -R 755 direktori.

Nilai bit izin

Bit Nilai Makna untuk file Makna untuk direktori
Baca 4 Dapat melihat isi Dapat menampilkan daftar entri
Tulis 2 Dapat diubah Dapat membuat, menghapus, atau mengganti nama entri
Eksekusi 1 Dapat dijalankan sebagai program Dapat ditelusuri (cd ke dalam, mengakses isinya)

Nilai chmod umum

Octal Simbolis Penggunaan Umum
777 rwxrwxrwx Dapat ditulis secara global, berbahaya; jarang benar
755 rwxr-xr-x Skrip, file biner, direktori
750 rwxr-x--- Skrip yang bersifat privat untuk Anda dan kelompok Anda
700 rwx------ Skrip pribadi untuk Anda (SSH, ~/.ssh)
644 rw-r--r-- Dokumen publik, gambar, HTML
640 rw-r----- Konfigurasi yang dapat dibaca oleh grup
600 rw------- Konfigurasi pribadi, kunci privat SSH, ~/.netrc
444 r--r--r-- File yang hanya dapat dibaca dan telah dipublikasikan
400 r-------- Hanya untuk pembacaan pribadi (jarang akurat; gunakan 600)

Izin khusus (jarang tetapi penting)

  • setuid (4xxx): menjalankan file dengan identitas pemiliknya, terlepas dari siapa yang menggunakannya. /usr/bin/passwd menggunakan opsi ini.
  • setgid (2xxx): pada file, prosesnya dijalankan menggunakan grup tertentu; pada direktori, file baru akan mewarisi grup direktori tersebut.
  • Sticky bit (1xxx): pada direktori, hanya pemilik file yang dapat menghapus atau mengganti nama file tersebut. /tmp menggunakan fitur ini.

Oktal empat digit meliputi: chmod 4755 setuid-binary mengaktifkan fitur setuid bersamaan dengan kode 755.

chmod simbolis

Banyak administrator lebih memilih bentuk simbolis untuk perubahan bertahap:

  • chmod u+x script, tambahkan opsi eksekusi hanya untuk pemiliknya.
  • chmod go-w file, hapus hak penulisan untuk grup dan elemen lainnya.
  • chmod a+r file, dapat dibaca oleh semua pengguna, grup, dan pihak lainnya.
  • chmod u=rw,go=r file, tetapkan nilai bit-bit tersebut secara tepat.
  • chmod -R 755 directory, rekursif.

Kesalahan Umum

  • 777 pada folder yang diunggah: tampaknya digunakan untuk “memperbaiki izin”; namun sebenarnya justru membuka server terhadap serangan dari penyerang. Gunakan kombinasi yang lebih spesifik (misalnya 755 dengan kepemilikan grup yang benar).
  • chmod -R 644 pada direktori: menghapus hak eksekusi dari direktori, sehingga Anda tidak dapat cd ke dalamnya. Gunakan 755 untuk direktori dan 644 untuk file biasa.
  • 0600 vs 600: angka nol di awal menunjukkan sistem oktal dalam bahasa C dan shell; sebagian besar implementasi chmod menerima kedua format tersebut.
  • Umask: file baru mewarisi nilai 666 dikurangi dari umasknya. Umask default 022 menghasilkan 644 file dan 755 direktori.

Pertanyaan yang Sering Diajukan

Umumnya Anda menginginkan pemilik dapat memodifikasi data, sedangkan semua pengguna lainnya hanya dapat menampilkan dan menjelajahi isi data tersebut. Kombinasi yang digunakan adalah: 755 = rwx untuk pemilik, r-x untuk grup dan pengguna lainnya, tepat seperti itu.

Hampir tidak pernah terjadi. Hak 777 memungkinkan siapa saja dalam sistem untuk mengubah isi file tersebut. Pada sistem multi-pengguna, hal ini merupakan celah keamanan; sedangkan pada sistem satu pengguna, hak tersebut tidak diperlukan karena pemilik file sudah memiliki hak akses rwx dengan otorisasi 755. Jika sebuah aplikasi web tampaknya memerlukan hak 777, solusi yang tepat adalah menetapkan kepemilikan file yang benar atau mengatur keanggotaan grup yang sesuai.

Direktori ~/.ssh: 700; Kunci privat (id_rsa, id_ed25519): 600; Kunci publik (.pub): 644; authorized_keys: 600. SSH menolak kunci dengan izin yang lebih luas sebagai langkah keamanan.

chown untuk pemilik, chgrp untuk grup, perintah yang terpisah. chmod hanya mengubah bit, tidak memengaruhi pengguna atau grup yang memiliki file tersebut.

Alat Terkait