Cochez les droits de lecture, écriture et exécution pour l'utilisateur, le groupe et les autres. Obtenez instantanément la valeur octale, la notation symbolique rwxr-xr-x et la commande chmod à copier. Bits spéciaux setuid, setgid et sticky inclus. Tout est calculé localement.
| Cible | Lecture (r · 4) | Écriture (w · 2) | Exécution (x · 1) | = |
|---|---|---|---|---|
| Utilisateur propriétaire (u) | 0 | |||
| Groupe (g) | 0 | |||
| Autres tout le monde (o) | 0 |
chmod 000 fichier
chmod a= fichier
chmod -R 000 dossier/
777 donne tous les droits à tout le monde : à éviter en production. Pour un fichier web courant, 644 (fichiers) et 755 (dossiers et scripts) suffisent. Une clé SSH privée doit être en 600. Les bits spéciaux (setuid/setgid) sur des exécutables sont sensibles côté sécurité.
Sous Linux et macOS, chaque fichier porte des droits pour trois catégories : le propriétaire (u), le groupe (g) et les autres (o). Pour chacune, trois droits sont possibles : lecture (r), écriture (w) et exécution (x). La commande chmod (change mode) modifie ces droits.
Chaque droit a une valeur : lecture = 4, écriture = 2, exécution = 1. On additionne les droits d'une catégorie pour obtenir un chiffre de 0 à 7, puis on juxtapose les trois chiffres (propriétaire, groupe, autres) :
| Octal | Symbolique | Droits |
|---|---|---|
7 | rwx | lecture + écriture + exécution |
6 | rw- | lecture + écriture |
5 | r-x | lecture + exécution |
4 | r-- | lecture seule |
0 | --- | aucun droit |
Ainsi chmod 644 = propriétaire en lecture/écriture, groupe et autres en lecture seule ; chmod 755 = propriétaire tout, groupe et autres lecture + exécution.
On peut aussi ajouter ou retirer des droits de façon relative : chmod u+x fichier ajoute l'exécution au propriétaire, chmod go-w fichier retire l'écriture au groupe et aux autres, chmod a=r fichier met tout le monde en lecture seule. Pratique pour un ajustement ciblé sans recalculer toute la valeur.
Un quatrième chiffre, placé en tête (ex. chmod 4755), contrôle trois bits spéciaux : setuid (4) fait exécuter le programme avec les droits de son propriétaire, setgid (2) avec ceux du groupe (et fait hériter le groupe sur un dossier), sticky bit (1) empêche les utilisateurs de supprimer les fichiers des autres dans un dossier partagé (comme /tmp).
644 pour les fichiers web, 755 pour les dossiers et scripts, 600 pour une clé privée ou un fichier de configuration sensible, 775 pour un dossier partagé en écriture au sein d'un groupe. Besoin de gérer vos fichiers distants ? Voyez le client FTP en ligne.
644 n'accorde pas l'exécution (fichiers normaux : pages, images, documents). 755 ajoute l'exécution pour tout le monde, nécessaire aux dossiers (pour les traverser) et aux scripts.777 donne lecture, écriture et exécution à tout le monde, y compris les utilisateurs inconnus. C'est un risque de sécurité majeur ; on préfère presque toujours 644 ou 755, quitte à ajuster le propriétaire avec chown.-R (récursif) : chmod -R 755 dossier/. Attention à ne pas appliquer aveuglément une valeur exécutable à des fichiers de données ; on distingue souvent fichiers (644) et dossiers (755).