Tous les outils

🔐 Générateur chmod

Cochez les droits de lecture, écriture et exécution pour l'utilisateur, le groupe et les autres. Obtenez instantanément la valeur octale, la notation symbolique rwxr-xr-x et la commande chmod à copier. Bits spéciaux setuid, setgid et sticky inclus. Tout est calculé localement.

CibleLecture
(r · 4)
Écriture
(w · 2)
Exécution
(x · 1)
=
Utilisateur propriétaire (u) 0
Groupe (g) 0
Autres tout le monde (o) 0
Bits spéciaux
000
----------
Commande (octale)
chmod 000 fichier
Commande (symbolique)
chmod a= fichier
Récursif (dossier + contenu)
chmod -R 000 dossier/
Détail des droits
    Attention aux droits larges. 777 donne tous les droits à tout le monde : à éviter en production. Pour un fichier web courant, 644 (fichiers) et 755 (dossiers et scripts) suffisent. Une clé SSH privée doit être en 600. Les bits spéciaux (setuid/setgid) sur des exécutables sont sensibles côté sécurité.

    Comprendre les permissions Unix et la commande chmod

    Sous Linux et macOS, chaque fichier porte des droits pour trois catégories : le propriétaire (u), le groupe (g) et les autres (o). Pour chacune, trois droits sont possibles : lecture (r), écriture (w) et exécution (x). La commande chmod (change mode) modifie ces droits.

    La notation octale

    Chaque droit a une valeur : lecture = 4, écriture = 2, exécution = 1. On additionne les droits d'une catégorie pour obtenir un chiffre de 0 à 7, puis on juxtapose les trois chiffres (propriétaire, groupe, autres) :

    OctalSymboliqueDroits
    7rwxlecture + écriture + exécution
    6rw-lecture + écriture
    5r-xlecture + exécution
    4r--lecture seule
    0---aucun droit

    Ainsi chmod 644 = propriétaire en lecture/écriture, groupe et autres en lecture seule ; chmod 755 = propriétaire tout, groupe et autres lecture + exécution.

    La notation symbolique

    On peut aussi ajouter ou retirer des droits de façon relative : chmod u+x fichier ajoute l'exécution au propriétaire, chmod go-w fichier retire l'écriture au groupe et aux autres, chmod a=r fichier met tout le monde en lecture seule. Pratique pour un ajustement ciblé sans recalculer toute la valeur.

    Les bits spéciaux

    Un quatrième chiffre, placé en tête (ex. chmod 4755), contrôle trois bits spéciaux : setuid (4) fait exécuter le programme avec les droits de son propriétaire, setgid (2) avec ceux du groupe (et fait hériter le groupe sur un dossier), sticky bit (1) empêche les utilisateurs de supprimer les fichiers des autres dans un dossier partagé (comme /tmp).

    Valeurs courantes

    644 pour les fichiers web, 755 pour les dossiers et scripts, 600 pour une clé privée ou un fichier de configuration sensible, 775 pour un dossier partagé en écriture au sein d'un groupe. Besoin de gérer vos fichiers distants ? Voyez le client FTP en ligne.

    Que signifie chmod 755 ?
    Le propriétaire a tous les droits (7 = lecture + écriture + exécution), le groupe et les autres ont lecture + exécution (5 = 4 + 1). C'est la valeur typique d'un dossier ou d'un script exécutable.
    Quelle différence entre 644 et 755 ?
    644 n'accorde pas l'exécution (fichiers normaux : pages, images, documents). 755 ajoute l'exécution pour tout le monde, nécessaire aux dossiers (pour les traverser) et aux scripts.
    Pourquoi éviter chmod 777 ?
    777 donne lecture, écriture et exécution à tout le monde, y compris les utilisateurs inconnus. C'est un risque de sécurité majeur ; on préfère presque toujours 644 ou 755, quitte à ajuster le propriétaire avec chown.
    Comment appliquer chmod à un dossier et tout son contenu ?
    Avec l'option -R (récursif) : chmod -R 755 dossier/. Attention à ne pas appliquer aveuglément une valeur exécutable à des fichiers de données ; on distingue souvent fichiers (644) et dossiers (755).