Skip to content

حاسبة chmod — صلاحيات ملفات لينكس

حوّل صلاحيات ملفات لينكس بين النظام الثماني (755، 644) ورموز rwx. احصل على أوامر chmod جاهزة للتشغيل، واكشف الإعدادات الخطرة مثل 777 — مجاناً وداخل متصفحك مباشرة.

بدون تتبّع يعمل في المتصفّح مجاني
كل شيء يعمل محلياً في متصفحك — الصلاحيات التي تدخلها لا تغادر هذا الجهاز أبداً.
صلاحيات شائعة
مصفوفة الصلاحيات
قراءة (4)كتابة (2)تنفيذ (1) الخانة rwx
المالك (u) 7 rwx
المجموعة (g) 5 r-x
الآخرون (o) 5 r-x
البتات الخاصة
أمر chmod
الوضع الرقمي (المطلق)
chmod 755 file
الوضع الرمزي
chmod u=rwx,go=rx file
تكراري (-R)
chmod -R 755 dir
المجلدات فقط
find dir -type d -exec chmod 755 {} +
الملفات فقط
find dir -type f -exec chmod 644 {} +

نصيحة: chmod -R u+rwX يضيف التنفيذ إلى المجلدات وإلى الملفات القابلة للتنفيذ أصلاً فقط — أكثر أماناً من -R 755 الشامل.

على لينكس، أمر chmod رقمي مثل 755 يُبقي setuid/setgid الموجودة على المجلدات — امسحها صراحةً بـ 00755 أو =755 أو u-s,g-s (يمسحها BSD/macOS افتراضياً).

الوضع الحالي لملف: stat -c '%a' file (Linux) · stat -f '%Lp' file (macOS)

حاسبة umask

الملفات الجديدة (الأساس 666)
644 · rw-r--r--
المجلدات الجديدة (الأساس 777)
755 · rwxr-xr-x

effective = base & ~umask

جدول صلاحيات ملفات لينكس: قيم chmod الشائعة

جدول صلاحيات ملفات لينكس: قيم chmod الشائعة
ثماني رمزي الاستخدام المعتاد المالك المجموعة الآخرون
400 r-------- مفتاح SSH خاص (قراءة فقط) r-- --- ---
600 rw------- ملفات خاصة، مفاتيح SSH rw- --- ---
644 rw-r--r-- صفحات ويب، ملفات إعدادات rw- r-- r--
664 rw-rw-r-- ملفات قابلة للتحرير من المجموعة rw- rw- r--
666 rw-rw-rw- أي شخص يمكنه التعديل — تجنّبه rw- rw- rw-
700 rwx------ مجلدات خاصة rwx --- ---
755 rwxr-xr-x سكربتات، مجلدات ويب rwx r-x r-x
775 rwxrwxr-x مجلدات مشتركة للمجموعة rwx rwx r-x
777 rwxrwxrwx أي شخص يمكنه فعل أي شيء — تجنّبه rwx rwx rwx
1777 rwxrwxrwt مجلدات مؤقتة مشتركة (/tmp) rwx rwx rwt

خانات الصلاحيات 0-7 في لمحة

خانات الصلاحيات 0-7 في لمحة
الخانة ثنائي rwx المعنى
0 000 --- لا صلاحيات
1 001 --x تنفيذ فقط
2 010 -w- كتابة فقط
3 011 -wx كتابة + تنفيذ
4 100 r-- قراءة فقط
5 101 r-x قراءة + تنفيذ
6 110 rw- قراءة + كتابة
7 111 rwx قراءة + كتابة + تنفيذ
تمت مراجعته مقابل دلالات chmod في POSIX ودليل GNU coreutils؛ وتم التحقق من قواعد حالة الأحرف s/S وt/T وترتيب المقاطع وسلوك احتفاظ GNU بـsetuid/setgid على المجلدات من المصادر الأولية — فريق هندسة Go-Tools · Jul 17, 2026

ما هو chmod؟

chmod — اختصار change mode — هو أمر يونكس ولينكس الذي يحدّد من يجوز له قراءة ملف أو الكتابة فيه أو تنفيذه. يحمل كل ملف تسعة بتات صلاحية في ثلاث مجموعات (المالك والمجموعة والآخرون)، ويقبلها chmod إما عدداً ثمانياً في الوضع الرقمي (المطلق) مثل chmod 755، وإما حروفاً في الوضع الرمزي مثل chmod u=rwx,go=rx. كلاهما يصف البتات نفسها تماماً؛ وهذه الحاسبة تترجم بينهما مباشرة.

يعمل الاختصار الثماني لأن كل صلاحية قوة للعدد 2: القراءة 4 والكتابة 2 والتنفيذ 1، والخانة الواحدة لكل فئة هي ببساطة مجموعها. فالرقم 7 يعني كل شيء (4+2+1)، و5 قراءة مع تنفيذ، و6 قراءة مع كتابة، و0 لا شيء على الإطلاق. اقرأ rwxr-xr-x ثلاثةً ثلاثةً فتحصل على 7 و5 و5. وتُرمّز خانة رابعة بادئة الأوضاع الخاصة — setuid ‏(4) وsetgid ‏(2) وبت sticky ‏(1) — وهكذا تنشأ 4755 أو 1777؛ ويظهر وجودها في السلسلة الرمزية كحرف s أو t مكان x.

الصلاحيات هي الطبقة الأولى من أمان يونكس، ومعظم مشكلات الصلاحيات اليومية تختزل إلى حفنة من الأنماط: سكربت لا يعمل يحتاج التنفيذ (u+x)، ومجلد لا تستطيع دخوله ينقصه بت x، وأصل ويب ينبغي أن يكون 644 مع مجلدات 755 فوقه، ومفتاح خاص يجب أن يكون 600 قبل أن يقبل OpenSSH لمسه. والأخطاء تتجمّع بالطريقة نفسها — وأشهرها chmod 777 الذي «يصلح» أخطاء الوصول بمنح صلاحية الكتابة لكل حساب على الجهاز. تجمع هذه الصفحة الحساب والرموز والأوامر الجاهزة للتشغيل وتحذيرات المخاطر في مكان واحد، ولأن الثماني ليس سوى نظام الأساس 8، يمكنك استكشاف الحساب الموضعي الكامن وراءه بـمحوّل الأنظمة العددية.

# Make a script executable, then verify with ls -l
$ ls -l deploy.sh
-rw-r--r--  1 jack  staff  512 Jul 17 10:00 deploy.sh
$ chmod 755 deploy.sh
$ ls -l deploy.sh
-rwxr-xr-x  1 jack  staff  512 Jul 17 10:00 deploy.sh

# The symbolic equivalent of 755
$ chmod u=rwx,go=rx deploy.sh

# Read the current mode as a number
$ stat -c '%a' deploy.sh   # Linux → 755
$ stat -f '%Lp' deploy.sh  # macOS → 755

الميزات الرئيسية

ثلاثة عروض وحالة واحدة

مصفوفة مربعات التحديد والعدد الثماني وسلسلة rwx الرمزية كلها مدخلات حيّة — حرّر أياً منها فيتبعه الآخران فوراً، وفي الاتجاهين.

البتات الخاصة كما ينبغي

setuid وsetgid وبت sticky عناصر من الدرجة الأولى: الخانة الثمانية الرابعة، وقواعد حالة الأحرف s/S وt/T، والمقاطع الرمزية الصحيحة (u+s وg+s وa+t) كلها تُعرَض تماماً كما يفهمها chmod.

الصق ls -l مباشرة

أسقط سطر ls -l كاملاً في الحقل الرمزي — تُعالَج نقطة SELinux وعلامة + الخاصة بـACL وعلامة @ الخاصة بماك وحرف نوع الملف تلقائياً — واسترجع الوضع الثماني دون أي اقتصاص يدوي.

أوامر يمكنك تشغيلها فعلاً

الرقمي والرمزي والتكراري وثنائي find -type d / find -type f الأكثر أماناً، لكلٍّ منها زر نسخ — إضافة إلى أمر stat لقراءة الوضع الحالي لأي ملف، وملاحظة GNU عن مسح setuid على المجلدات.

تنبيهات المخاطر أثناء الكتابة

الأوضاع القابلة للكتابة من الجميع تُضاء فوراً: يُشار إلى 777 و666 بالاسم، وأي بت كتابة للآخرين يرفع علماً، ويُتعرَّف على 1777 بشكل صحيح كنمط بت sticky للمجلدات المشتركة لا كخطأ.

umask وجداول مرجعية وروابط دائمة

حاسبة umask مدمجة تعرض ما ستحصل عليه الملفات والمجلدات الجديدة، وجدولان مرجعيان يغطيان الأوضاع الشائعة والخانات 0-7، و«نسخ الرابط» يشارك الحالة بالضبط — وكل ذلك 100% في متصفحك.

أمثلة على صلاحيات chmod

‏755 — المعيار للسكربتات ومجلدات الويب

755
rwxr-xr-x — chmod 755 file · chmod u=rwx,go=rx file

يمنح الوضع 755 المالك تحكماً كاملاً (قراءة + كتابة + تنفيذ = 4 + 2 + 1 = 7) بينما تستطيع المجموعة والآخرون القراءة والتنفيذ دون التعديل أبداً (4 + 1 = 5). هذا بالضبط ما يحتاجه سكربت نشر أو مجلد ويب عام: يستطيع الخادم اجتياز المحتوى وتقديمه، لكن المالك وحده يستطيع تغييره. تعرض الحاسبة صيغتي الأمر معاً — الرقمية 755 والمكافئ الرمزي u=rwx,go=rx — وتنخفض وصفة «الملفات فقط» تلقائياً إلى 644، لأن الملفات العادية لا ينبغي أن تحمل بتات تنفيذ لا تحتاجها.

‏600 — أقفل ملفاً خاصاً على مالكه

600
rw------- — المالك يقرأ ويكتب، ولا يرى الآخرون شيئاً

الوضع 600 ‏(rw-------) هو الإعداد الصحيح لمفاتيح SSH الخاصة وملفات .env وبيانات اعتماد API وكل ما لا يجوز لأي حساب آخر على الجهاز فتحه. يفرضه OpenSSH فرضاً: المفتاح المقروء من المجموعة أو الآخرين يُرفَض مع الخطأ الشهير 'Permissions 0644 ... are too open'. حمّل شريحة 600، وانسخ chmod 600 file، وستبقى لوحة المخاطر صامتة — هذا هو خط الأساس الصحيح لمبدأ أقل الصلاحيات.

‏4755 — تشريح setuid: لماذا تتحوّل x إلى s

4755
rwsr-xr-x — خانة تنفيذ المالك تعرض s بدلاً من x

الرقم 4 البادئ هو بت setuid: أياً كان من يشغّل البرنامج، فإنه يُنفَّذ بصلاحيات مالك الملف — هكذا يستطيع passwd تحديث ملف يملكه الجذر لصالح مستخدم عادي. في الصيغة الرمزية تتغيّر خانة التنفيذ الخاصة بالمالك من x إلى s ‏(حرف s الصغير يعني أن التنفيذ مفعّل أيضاً؛ أما S الكبير فيعني setuid دون تنفيذ، وهو خطأ في الغالب الأعم). تعرض الحاسبة الخانة الثمانية الرابعة، وتحدّد مربع setuid، وترفع تنبيهاً إرشادياً، لأن الملفات التنفيذية ذات setuid تستحق مراجعة متأنية.

فكّ ترميز مخرجات ls -l — الصق السطر كاملاً

drwxr-xr-x  5 jack staff 160 Jul 17 dist
755

انسخ سطراً مباشرة من مخرجات ls -l والصقه في الحقل الرمزي — دون أي اقتصاص. تقرأ الأداة الرمز الأول drwxr-xr-x، وتتعرّف على d البادئة كحرف نوع الملف (مجلد) لا كصلاحية، وتتسامح مع نقطة SELinux وعلامة + الخاصة بـACL وعلامة @ الخاصة بماك التي تلحقها بعض الأنظمة، وتحوّل الأحرف التسعة المتبقية إلى القيمة الثمانية 755. هذه أسرع طريقة للإجابة عن سؤال «ما رقم هذه الصلاحية؟» أثناء مراجعة كود أو حادثة تشغيلية، وتعمل مع حرف l الخاص بالروابط الرمزية وشرطة الملفات العادية سواءً بسواء.

كيف تستخدم حاسبة chmod

  1. 1

    اضبط الصلاحيات بالطريقة التي تناسبك

    حدّد مربعات القراءة والكتابة والتنفيذ لكل فئة، أو اكتب وضعاً ثمانياً مثل 755 أو 4755، أو ابدأ من إحدى الشرائح الجاهزة — مفتاح SSH ‏400، وملف خاص 600، وملف ويب 644، وسكربت 755 وغيرها.

  2. 2

    اقرأ العروض الثلاثة معاً

    تبقى مصفوفة مربعات التحديد والقيمة الثمانية وسلسلة rwx الرمزية متزامنة في كل الاتجاهات، مع عرض كل صف لخانته الرقمية ولمقطعه الثلاثي أثناء عملك.

  3. 3

    انسخ الأمر الذي تحتاجه بالضبط

    خمسة أوامر جاهزة للتشغيل تتحدّث مباشرة: الوضع الرقمي، والمكافئ الرمزي بتجميع ذكي، والتكراري -R، والثنائي الأكثر أماناً «المجلدات فقط / الملفات فقط» المبني على find -type.

  4. 4

    فكّ ترميز الصلاحيات القائمة

    الصق سطر ls -l كاملاً — بحرف نوع الملف وعلامات ACL وكل شيء — في الحقل الرمزي واقرأ القيمة الثمانية فوراً، بما فيها البتات الخاصة.

  5. 5

    افحص umask وشارك نتيجتك

    يعرض قسم umask ما ستحصل عليه الملفات والمجلدات الجديدة، ويلتقط «نسخ الرابط» الوضع الحالي في عنوان يمكنك إدراجه في مراجعة كود أو دليل تشغيل.

أخطاء chmod الشائعة

استخدام 777 «لإصلاح» خطأ Permission denied

فتح الوضع للجميع يخفي عادةً مشكلة ملكية بدلاً من حلها — ويترك كل حساب على الجهاز قادراً على تعديل ملفاتك. أصلح المالك أولاً؛ وأبقِ الوضع مشدوداً.

✗ خطأ
sudo chmod -R 777 /var/www   # access works, security is gone
✓ صحيح
sudo chown -R www-data:www-data /var/www   # fix ownership, keep 755/644

chmod -R شامل على مجلد رفع

تصيب الأوضاع الرقمية التكرارية الملفات والمجلدات بالقيمة نفسها، فيجعل 755 كل صورة ومستند «تنفيذياً» ويجعلها 777 قابلة للكتابة من الجميع. قسّم التكرار حسب النوع بدلاً من ذلك.

✗ خطأ
chmod -R 777 uploads/
✓ صحيح
find uploads -type d -exec chmod 755 {} + && find uploads -type f -exec chmod 644 {} +

نسيان أن المجلدات تحتاج التنفيذ

بت x على مجلد يعني «يجوز الدخول والاجتياز». مجلد 644 لا يمكن الدخول إليه بأمر cd حتى لمن يستطيعون سرد محتواه — ما ينتج أخطاء Permission denied محيّرة في مستوى أعمق.

✗ خطأ
chmod 644 reports/   # cd reports/ → Permission denied
✓ صحيح
chmod 755 reports/   # directories carry x so they can be entered

شحن سكربت دون بت التنفيذ

يرث الملف المنشأ حديثاً افتراضات umask مثل 644، لذا يفشل ./script.sh بخطأ Permission denied حتى تضيف التنفيذ للمالك على الأقل. منفّذات CI ونقاط دخول Docker تصطدم بهذا باستمرار.

✗ خطأ
./deploy.sh   # bash: ./deploy.sh: Permission denied
✓ صحيح
chmod u+x deploy.sh && ./deploy.sh

ماذا يمكنك أن تفعل بحاسبة chmod

انشر على خوادم الويب بأمان
اضبط 755 على المجلدات و644 على الملفات لجذور مستندات nginx أو Apache باستخدام أوامر find المولَّدة، ودَع لوحة المخاطر تؤكد أن لا شيء قابل للكتابة من الجميع قبل الإطلاق. وازوجها مع مولّد htpasswd عندما يحتاج مجلد أيضاً إلى حماية بالمصادقة الأساسية.
أصلح صلاحيات مفاتيح SSH
تنتج شريحتا 400 و600 الجاهزتان بالضبط ما يطلبه OpenSSH للمفاتيح الخاصة، وتشرح الأسئلة الشائعة رسالة الخطأ 'Permissions 0644 ... are too open' التي تظهر عندما يُترَك مفتاح مقروءاً من المجموعة.
فكّ ترميز الصلاحيات أثناء فرز الحوادث
الصق سطور ls -l من طرفية إنتاج مباشرة في الحقل الرمزي لتحويل rwxr-sr-x إلى 2755 دون عدّ البتات في رأسك — الأوضاع الخاصة وعلامات ACL وأحرف نوع الملف كلها مفهومة.
اضبط أوضاع الاستضافة المشتركة وFTP بشكل صحيح
تطلب لوحات التحكم وعملاء FTP أوضاعاً رقمية: 755 لمجلد public_html، و644 للصفحات، و600 لملفات الإعدادات الحاوية بيانات اعتماد. حمّل الشريحة الجاهزة، واقرأ الجدول، وانسخ الرقم — دون تخمين.
جهّز الحاويات وسكربتات CI
تحتاج نقاط الدخول وسكربتات الخطافات إلى u+x قبل أن يستطيع Docker أو منفّذ CI تشغيلها، وتَرِث وحدات التخزين المركّبة أوضاع المضيف. ولّد أمر chmod الدقيق لكل حالة هنا، وجدوِل المهام التي تشغّلها بـمنشئ crontab.

كيف تعمل صلاحيات الملفات في لينكس

الحساب الثماني: 4 + 2 + 1
تحصل كل فئة مستخدمين على خانة ثمانية واحدة، والخانة هي مجموع القراءة = 4 والكتابة = 2 والتنفيذ = 1. التوليفات الثماني كلها موجودة: 0 لا شيء، و1 تنفيذ فقط، و2 كتابة فقط، و3 كتابة + تنفيذ، و4 قراءة فقط، و5 قراءة + تنفيذ، و6 قراءة + كتابة، و7 الثلاثة معاً. وضع مثل 640 يُقرأ إذن هكذا: المالك 6 (قراءة + كتابة)، والمجموعة 4 (قراءة فقط)، والآخرون 0 (لا شيء). يسرد جدول الخانات في هذه الصفحة الصفوف الثمانية كلها، وتعرض المصفوفة المجموع نفسه وهو يُبنى بينما تحدّد المربعات.
الوضع الرقمي (المطلق) مقابل الوضع الرمزي
يقبل chmod البتات نفسها بطريقتين. الوضع الرقمي يذكر النتيجة الكاملة — chmod 755 file يستبدل ما كان موجوداً قبله أياً كان. أما الوضع الرمزي فيصف تغييراً نسبةً إلى الحالة الراهنة: chmod u=rwx,go=rx file يضبط الفئات صراحةً، بينما chmod g+w file يقلب بتاً واحداً ويترك البقية كما هي. الرقمي مثالي لفرض حالة معلومة الصلاح في السكربتات وعمليات النشر؛ والرمزي يتألق في التعديلات العابرة مثل u+x. تُصدر هذه الحاسبة الصيغتين معاً، مع دمج فئات المجموعات تلقائياً (go=rx وa=rwx) بالطريقة التي يكتبها بها مديرو الأنظمة المتمرسون.
setuid وsetgid وبت sticky
تُرمّز خانة ثمانية رابعة بادئة الأوضاع الخاصة: setuid = 4000 يشغّل الملف التنفيذي بصلاحيات مالك الملف، وsetgid = 2000 يفعل الشيء نفسه للمجموعة (ويجعل الملفات الجديدة في المجلد ترث مجموعته)، وبت sticky = 1000 على مجلد مشترك يقصر الحذف على مالك كل ملف — و/tmp هو النموذج الكلاسيكي 1777. في ls -l تحلّ محل خانة التنفيذ: حرف s أو t صغير عندما يكون التنفيذ مفعّلاً أيضاً، وS أو T كبير عندما لا يكون (وغالباً ما يكون ذلك سوء ضبط يستحق الفحص). دقيقة خاصة بـGNU/لينكس: يحافظ chmod الرقمي عمداً على setuid/setgid الموجودة على المجلدات — امسحها بوضع من خمس خانات مثل 00755، أو بمقطع مساواة مثل =755، أو بـu-s,g-s، كما هو موثّق في دليل GNU coreutils. أما BSD وماك فيمسحانها افتراضياً مع الأوضاع الرقمية.
كيف يشكّل umask الملفات الجديدة
تبدأ الملفات المنشأة حديثاً من الأساس 666 والمجلدات من 777؛ ثم يطفئ umask الخاص بالعملية البتات التي يحتويها — الوضع الفعلي = الأساس مع إسقاط بتات umask. القيمة الافتراضية 022 تحجب كتابة المجموعة والآخرين، فتعطي 644 المألوفة للملفات و755 للمجلدات. والقيمة الأكثر صرامة 077 تعطي 600 و700 فتبقي كل شيء خاصاً بالمالك؛ والقيمة التعاونية 002 تعطي 664 و775 لتستطيع المجموعة الكتابة. يجري قسم umask في هذه الصفحة الحساب مباشرة للأساسين معاً.

أفضل ممارسات صلاحيات الملفات

امنح أقل صلاحية تفي بالغرض
ابدأ من الوضع الأكثر تشدداً وافتح فقط ما ينكسر: 600 للملفات الخاصة، و644 للملفات المقروءة المشتركة، و755 فقط حيث يكون التنفيذ أو الاجتياز مطلوباً فعلاً. كل بت كتابة زائد هو سطح هجوم.
اجعل الافتراضي 644 للملفات داخل مجلدات 755
هذا الاقتران يخدم تقريباً كل جذر ويب ونسخة مستودع وسيناريو قراءة مشتركة. الملفات العادية نادراً ما تحتاج التنفيذ؛ والمجلدات تحتاجه دائماً ليتسنى دخولها — والخلط بينهما يسبب معظم أخطاء الصلاحيات اليومية.
كرّر باستخدام find -type لا بخيار -R شامل
يجعل chmod -R 755 كل ملف تنفيذياً. استخدم أمري «المجلدات فقط» و«الملفات فقط» اللذين تولّدهما هذه الأداة، أو حرف X الكبير في GNU chmod ‏(u+rwX,go+rX) الذي يضيف التنفيذ حيث ينتمي فقط.
لا تترك 777 أبداً على أي شيء يصل إليه خادم
جذور الويب ومجلدات الرفع القابلة للكتابة من الجميع هي الطريق النمطي إلى الملفات المحقونة والمواقع المشوَّهة. إذا كان على عدة حسابات أن تكتب، ففضّل مجموعة مشتركة مع 775 أو 2775 ‏(setgid يحافظ على اتساق ملكية المجموعة) على فتح الوضع للجميع.
أبقِ مفاتيح SSH عند 600 — أو 400 متى أصبحت نهائية
يرفض OpenSSH رفضاً قاطعاً المفاتيح الخاصة المقروءة من المجموعة أو الجميع. 600 هو معيار العمل؛ و400 يمنع إضافة إلى ذلك الكتابة غير المقصودة فوق مفتاح لا تنوي تحريره أبداً. المفاتيح العامة وملف authorized_keys لا بأس بهما عند 644.

أسئلة شائعة عن حاسبة chmod

ماذا يعني chmod 777؟
يمنح القراءة والكتابة والتنفيذ للجميع — المالك والمجموعة وسائر المستخدمين على حد سواء. كل خانة هي مجموع القراءة (أربعة) والكتابة (اثنان) والتنفيذ (واحد) لفئة واحدة من المستخدمين، والقيمة القصوى في كل موضع تعني أن لا أحد مقيّد بأي شكل. صيغتها الرمزية rwxrwxrwx. لها استخدامات مشروعة، لكنها نادرة وتكاد تنحصر في المجلدات لا الملفات؛ وعندما يطلب منك درس تعليمي تنفيذ chmod 777 على شيء «ليعمل»، فالمشكلة الفعلية تكاد تكون دائماً في الملكية، وchown هو الإصلاح الصحيح.
هل chmod 777 خطير؟
على أي شيء يصل إليه مستخدمون آخرون أو خادم ويب، نعم: 777 تعني أن أي حساب على النظام — بما في ذلك حساب خدمة مخترَق — يستطيع استبدال محتوى الملف أو إسقاط ملفات جديدة في المجلد. جذور مستندات خوادم الويب المضبوطة على 777 طريق كلاسيكي إلى المواقع المشوَّهة والبرمجيات الخبيثة المحقونة. الاستثناء الذي يؤكد القاعدة هو 1777: إضافة بت sticky، كما يفعل /tmp، تتيح للجميع إنشاء الملفات مع منع المستخدمين من حذف ملفات بعضهم بعضاً — تنبّه هذه الحاسبة على 777 المجرّدة بوصفها خطراً بينما تتعرّف على 1777 بوصفه نمط المجلدات المشتركة القياسي.
ما الفرق بين chmod 755 و644؟
بت التنفيذ. يتيح 755 ‏(rwxr-xr-x) للجميع التنفيذ أو الاجتياز، وهو ما تحتاجه المجلدات والسكربتات والملفات التنفيذية؛ أما 644 ‏(rw-r--r--) فهو الشيء نفسه دون أي صلاحية تنفيذ، وهو الصحيح للملفات العادية مثل صفحات HTML والصور وملفات الإعدادات. الاقتران الكلاسيكي هو 755 لكل مجلد و644 لكل ملف داخله — وأمرا «المجلدات فقط» و«الملفات فقط» اللذان تولّدهما هذه الحاسبة ينتجان هذا التقسيم بالضبط باستخدام find -type d وfind -type f.
كيف أصلح خطأ "Permissions 0644 for 'id_rsa' are too open"؟
نفّذ chmod 600 ~/.ssh/id_rsa ثم اتصل من جديد. يرفض OpenSSH استخدام مفتاح خاص يستطيع أي حساب آخر قراءته: يطبع الترويسة WARNING: UNPROTECTED PRIVATE KEY FILE! والسطر Permissions 0644 for '/home/user/.ssh/id_rsa' are too open. ويقرّر أن private key files must NOT be accessible by others، ثم يتجاهل المفتاح — وهو ما يظهر كمطالبة مفاجئة بكلمة مرور أو كخطأ Load key ... bad permissions. الوضع 600 ‏(rw-------) يجتاز الفحص؛ ويعمل 400 ‏(r--------) أيضاً ويحمي إضافة إلى ذلك من الكتابة فوق المفتاح عن غير قصد. راجع دليل OpenSSH لمتطلبات ملفات المفاتيح.
ما الفرق بين chmod وchown؟
يغيّر chmod ما يجوز للمالك والمجموعة والآخرين الحاليين فعله بالملف — أي بتات صلاحياته. أما chown فيغيّر من يكون المالك والمجموعة فعلياً. وهما يحلان مشكلتين مختلفتين: إذا عجز خادم ويب عن الكتابة في مجلد الرفع الخاص به، فالإصلاح عادةً هو chown www-data:www-data على المجلد، لا فتح الصلاحيات للعالم كله بـchmod. عادة جيدة عندما يتعذّر قراءة شيء على نحو غير متوقع: افحص الملكية أولاً بـls -l، وفكّ ترميز الوضع (الصق السطر في هذه الحاسبة)، ثم قرّر أيّ الأمرين يستدعيه الموقف.
ماذا يفعل chmod +x؟
يضيف بت التنفيذ لفئات المستخدمين التي لا يحجبها umask لديك — ومع قيمة umask الشائعة 022 يعني ذلك الجميع، لذا فإن chmod +x script.sh يكافئ عادةً chmod a+x script.sh ويحوّل ملفاً ترفض الصدفة (shell) تشغيله إلى ملف تنفيذي. أما تحت umask أكثر صرامة مثل 077، فلا يؤثر +x إلا على المالك. إذا أردت نتيجة محددة بغضّ النظر عن umask، فقلها صراحة: u+x للمالك وحده، وa+x للجميع. وتحتاج المجلدات البت نفسه ليتسنى دخولها أصلاً، ولهذا تكون 755 لا 644 افتراضياً.
كيف أغيّر صلاحيات كل الملفات والمجلدات تكرارياً؟
تجنّب chmod -R 755 الشامل: فهو يجعل كل ملف عادي تنفيذياً، وهذا ضجيج في أحسن الأحوال وخطر في أسوئها. الطريقة النظيفة هي معالجة المجلدات والملفات كلٌّ على حدة — find dir -type d -exec chmod 755 {} + للمجلدات وfind dir -type f -exec chmod 644 {} + للملفات، وكلاهما تولّده هذه الحاسبة للوضع الذي تختاره. ويؤدي حرف X الكبير في GNU chmod الدور نفسه في سطر واحد (chmod -R u+rwX,go+rX dir): يضيف التنفيذ إلى المجلدات وإلى الملفات التنفيذية أصلاً فقط. دقيقة خاصة بلينكس: أمر chmod رقمي بسيط مثل 755 يُبقي بت setuid/setgid الموجود على المجلدات كما هو — امسحه صراحةً بـ00755 أو u-s,g-s إذا كان هذا قصدك.
هل تُرفَع بياناتي عند استخدام هذه الحاسبة؟
لا. كل تحويل يحدث محلياً في متصفحك بحساب بتات JavaScript خالص — لا نداء لأي خادم، ولا حدث تحليلات مرتبطاً بما تكتبه، ولا شيء يُحتفَظ به. يمكنك فتح أدوات المطوّر في متصفحك ومراقبة لوحة الشبكة وهي صامتة بينما تبدّل الصلاحيات، أو قطع الاتصال بالإنترنت كلياً ومواصلة العمل. زر «نسخ الرابط» يرمّز الوضع الحالي في جزء العنوان (URL fragment) الذي لا يُرسَل هو الآخر إلى أي خادم أبداً.

أدوات ذات صلة

عرض جميع الأدوات →

محوّل الأنظمة العددية — ثنائي وست عشري وعشري وثماني

أدوات التحويل

حوّل بين الأنظمة الثنائية والست عشرية والعشرية والثمانية وأي أساس من 2 إلى 36 فوراً — أداة مجانية أونلاين تعمل في متصفّحك. جرّبها الآن.

محوّل ألوان HEX/RGB/OKLCH

أدوات التحويل

حوّل ألوان HEX إلى RGB و HSL و OKLCH و OKLAB و CMYK داخل متصفحك — انسخ أي صيغة بنقرة واحدة. مجاني، بلا تسجيل، ألوانك لا تغادر الصفحة أبداً.

محوّل HEX إلى CMYK

أدوات التحويل

حوّل ألوان HEX إلى CMYK في المتصفح. تقريب ساذج قائم على sRGB لمعاينات الطباعة. مجاني، بلا تسجيل، ألوانك تبقى محلياً.

محوّل HEX إلى HSL

أدوات التحويل

حوّل أي لون HEX إلى HSL في المتصفح — يدعم 3 و6 و8 أرقام مع alpha. مجاني، فوري، بلا تسجيل، ألوانك لا تغادر الصفحة أبداً.

محوّل HEX إلى OKLCH

أدوات التحويل

حوّل HEX إلى OKLCH لرموز تصميم Tailwind v4. إخراج موحّد إدراكياً حيّ مع تنبيهات نطاق Display P3. مجاني، في المتصفح فقط.

محوّل HEX إلى RGB

أدوات التحويل

حوّل أي رمز لون HEX إلى RGB في المتصفح — يدعم HEX من 3 و6 و8 أرقام مع alpha. مجاني، فوري، بلا تسجيل، ألوانك لا تغادر الصفحة أبداً.