Kalkulator Chmod
| Kelas | Baca (r) | Tulis (w) | Jalankan (x) |
|---|---|---|---|
| Pemilik | |||
| Grup | |||
| Lainnya |
Izin file Unix terdiri dari tiga kombinasi, baca, tulis, dan eksekusi, untuk pengguna, grup, serta pihak lain, yang secara ringkas dapat direpresentasikan dalam angka oktal tiga digit. Contohnya, chmod 755 script.sh setara dengan rwxr-xr-x: pemilik memiliki seluruh hak akses, sementara grup dan pihak lain hanya memiliki hak baca dan eksekusi. Kalkulator ini memungkinkan Anda mengaktifkan atau menonaktifkan setiap kotak centang untuk melihat perubahan nilai oktal secara langsung, atau menempel angka oktal untuk melihat komposisi hak akses (rwx), lengkap dengan perintah chmod yang sesuai siap disalin.
Bagaimana cara kerja izin chmod
-
1
Ubah posisi 9 bit izin
Tiga kelompok (pengguna, grup, lainnya) × tiga izin (baca, tulis, eksekusi) = 9 kotak centang.
-
2
Setiap kelompok berubah menjadi satu angka oktal.
Baca = 4, tulis = 2, eksekusi = 1. Jumlahkan bit-bit yang ingin diaktifkan.
-
3
Baca bentuk oktal dan bentuk simbolis yang dihasilkan.
mis. 755 → rwxr-xr-x; 644 → rw-r--r--; 600 → rw-------.
-
4
Salin perintah chmod
Alat ini menampilkan perintah chmod untuk izin saat ini, siap disalin. Contoh: chmod 755 nama file, chmod u+x nama file, chmod -R 755 direktori.
Nilai bit izin
| Bit | Nilai | Makna untuk file | Makna untuk direktori |
|---|---|---|---|
| Baca | 4 | Dapat melihat isi | Dapat menampilkan daftar entri |
| Tulis | 2 | Dapat diubah | Dapat membuat, menghapus, atau mengganti nama entri |
| Eksekusi | 1 | Dapat dijalankan sebagai program | Dapat ditelusuri (cd ke dalam, mengakses isinya) |
Nilai chmod umum
| Octal | Simbolis | Penggunaan Umum |
|---|---|---|
| 777 | rwxrwxrwx | Dapat ditulis secara global, berbahaya; jarang benar |
| 755 | rwxr-xr-x | Skrip, file biner, direktori |
| 750 | rwxr-x--- | Skrip yang bersifat privat untuk Anda dan kelompok Anda |
| 700 | rwx------ | Skrip pribadi untuk Anda (SSH, ~/.ssh) |
| 644 | rw-r--r-- | Dokumen publik, gambar, HTML |
| 640 | rw-r----- | Konfigurasi yang dapat dibaca oleh grup |
| 600 | rw------- | Konfigurasi pribadi, kunci privat SSH, ~/.netrc |
| 444 | r--r--r-- | File yang hanya dapat dibaca dan telah dipublikasikan |
| 400 | r-------- | Hanya untuk pembacaan pribadi (jarang akurat; gunakan 600) |
Izin khusus (jarang tetapi penting)
- setuid (4xxx): menjalankan file dengan identitas pemiliknya, terlepas dari siapa yang menggunakannya.
/usr/bin/passwdmenggunakan opsi ini. - setgid (2xxx): pada file, prosesnya dijalankan menggunakan grup tertentu; pada direktori, file baru akan mewarisi grup direktori tersebut.
- Sticky bit (1xxx): pada direktori, hanya pemilik file yang dapat menghapus atau mengganti nama file tersebut.
/tmpmenggunakan fitur ini.
Oktal empat digit meliputi: chmod 4755 setuid-binary mengaktifkan fitur setuid bersamaan dengan kode 755.
chmod simbolis
Banyak administrator lebih memilih bentuk simbolis untuk perubahan bertahap:
chmod u+x script, tambahkan opsi eksekusi hanya untuk pemiliknya.chmod go-w file, hapus hak penulisan untuk grup dan elemen lainnya.chmod a+r file, dapat dibaca oleh semua pengguna, grup, dan pihak lainnya.chmod u=rw,go=r file, tetapkan nilai bit-bit tersebut secara tepat.chmod -R 755 directory, rekursif.
Kesalahan Umum
- 777 pada folder yang diunggah: tampaknya digunakan untuk “memperbaiki izin”; namun sebenarnya justru membuka server terhadap serangan dari penyerang. Gunakan kombinasi yang lebih spesifik (misalnya 755 dengan kepemilikan grup yang benar).
- chmod -R 644 pada direktori: menghapus hak eksekusi dari direktori, sehingga Anda tidak dapat
cdke dalamnya. Gunakan 755 untuk direktori dan 644 untuk file biasa. - 0600 vs 600: angka nol di awal menunjukkan sistem oktal dalam bahasa C dan shell; sebagian besar implementasi chmod menerima kedua format tersebut.
- Umask: file baru mewarisi nilai 666 dikurangi dari umasknya. Umask default 022 menghasilkan 644 file dan 755 direktori.
Pertanyaan yang Sering Diajukan
Umumnya Anda menginginkan pemilik dapat memodifikasi data, sedangkan semua pengguna lainnya hanya dapat menampilkan dan menjelajahi isi data tersebut. Kombinasi yang digunakan adalah: 755 = rwx untuk pemilik, r-x untuk grup dan pengguna lainnya, tepat seperti itu.
Hampir tidak pernah terjadi. Hak 777 memungkinkan siapa saja dalam sistem untuk mengubah isi file tersebut. Pada sistem multi-pengguna, hal ini merupakan celah keamanan; sedangkan pada sistem satu pengguna, hak tersebut tidak diperlukan karena pemilik file sudah memiliki hak akses rwx dengan otorisasi 755. Jika sebuah aplikasi web tampaknya memerlukan hak 777, solusi yang tepat adalah menetapkan kepemilikan file yang benar atau mengatur keanggotaan grup yang sesuai.
Direktori ~/.ssh: 700; Kunci privat (id_rsa, id_ed25519): 600; Kunci publik (.pub): 644; authorized_keys: 600. SSH menolak kunci dengan izin yang lebih luas sebagai langkah keamanan.
chown untuk pemilik, chgrp untuk grup, perintah yang terpisah. chmod hanya mengubah bit, tidak memengaruhi pengguna atau grup yang memiliki file tersebut.
Alat Terkait
Referensi Tabel ASCII
Tabel ASCII lengkap dari 0 sampai 127 dengan desimal, heksadesimal, oktal, biner, dan referensi karakter numerik HTML untuk setiap karakter, termasuk kode kontrol seperti NUL, LF, dan DEL.
Penghitung FPS
Ukur FPS browser dengan requestAnimationFrame: penghalusan, frame rate minimum dan maksimum, ambang peringatan, dan grafik opsional. Berjalan lokal, tanpa unggahan dan tanpa API.
Referensi Karakter HTML
Daftar entitas HTML yang dapat dicari, beserta kode bernama dan kode numeriknya, serta fitur salin dengan satu klik untuk karakter khusus dan simbol.
Generator Warna Acak
Buat 1 hingga 50 warna HEX acak dengan contoh warna yang bisa dipratinjau, disalin, dan dipakai di CSS, pengujian, atau eksplorasi palet.
Pemformat JSON
Tempel JSON untuk dirapikan dengan indentasi 2 atau 4 spasi, dipadatkan menjadi output ringkas, atau diperiksa sintaksnya sebelum hasilnya disalin.
Pemilih Warna HEX
Pilih atau masukkan warna HEX untuk mendapatkan RGB, HSL, perkiraan CMYK, luminans relatif, serta kontras terhadap putih dan hitam.