Kalkulator chmod — Permission File Linux
Konversi permission file Linux antara oktal (755, 644) dan simbol rwx. Dapatkan perintah chmod, deteksi setelan berisiko seperti 777 — gratis, langsung di browser Anda.
| Baca (4) | Tulis (2) | Eksekusi (1) | Digit | rwx | |
|---|---|---|---|---|---|
| Pemilik (u) | 7 | rwx | |||
| Grup (g) | 5 | r-x | |||
| Lainnya (o) | 5 | r-x |
- Mode numerik (absolut)
chmod 755 file- Mode simbolik
chmod u=rwx,go=rx file- Rekursif (-R)
chmod -R 755 dir- Hanya direktori
find dir -type d -exec chmod 755 {} +- Hanya file
find dir -type f -exec chmod 644 {} +
Tips: chmod -R u+rwX menambahkan eksekusi hanya ke direktori dan file yang sudah executable — lebih aman daripada -R 755 pukul rata.
Di Linux, chmod numerik seperti 755 mempertahankan setuid/setgid yang sudah ada pada direktori — hapus secara eksplisit dengan 00755, =755, atau u-s,g-s (BSD/macOS menghapusnya secara default).
Mode saat ini sebuah file: stat -c '%a' file (Linux) · stat -f '%Lp' file (macOS)
Kalkulator umask
effective = base & ~umask
Tabel Permission File Linux: Nilai chmod Umum
| Oktal | Simbolik | Penggunaan tipikal | Pemilik | Grup | Lainnya |
|---|---|---|---|---|---|
| 400 | r-------- | Kunci privat SSH (hanya baca) | r-- | --- | --- |
| 600 | rw------- | File privat, kunci SSH | rw- | --- | --- |
| 644 | rw-r--r-- | Halaman web, file konfigurasi | rw- | r-- | r-- |
| 664 | rw-rw-r-- | File yang dapat diedit grup | rw- | rw- | r-- |
| 666 | rw-rw-rw- | Siapa pun bisa mengedit — hindari | rw- | rw- | rw- |
| 700 | rwx------ | Direktori privat | rwx | --- | --- |
| 755 | rwxr-xr-x | Skrip, direktori web | rwx | r-x | r-x |
| 775 | rwxrwxr-x | Direktori berbagi grup | rwx | rwx | r-x |
| 777 | rwxrwxrwx | Siapa pun bisa apa saja — hindari | rwx | rwx | rwx |
| 1777 | rwxrwxrwt | Direktori temp bersama (/tmp) | rwx | rwx | rwt |
Digit Permission 0-7 dalam Sekilas
| Digit | Biner | rwx | Arti |
|---|---|---|---|
| 0 | 000 | --- | Tanpa permission |
| 1 | 001 | --x | Hanya eksekusi |
| 2 | 010 | -w- | Hanya tulis |
| 3 | 011 | -wx | Tulis + eksekusi |
| 4 | 100 | r-- | Hanya baca |
| 5 | 101 | r-x | Baca + eksekusi |
| 6 | 110 | rw- | Baca + tulis |
| 7 | 111 | rwx | Baca + tulis + eksekusi |
Apa Itu chmod?
chmod — change mode — adalah perintah Unix dan Linux yang mengatur siapa boleh membaca, menulis, atau mengeksekusi sebuah file. Setiap file membawa sembilan bit permission dalam tiga kelompok (pemilik, grup, lainnya), dan chmod menerimanya baik sebagai bilangan oktal dalam mode numerik (absolut), seperti chmod 755, maupun sebagai huruf dalam mode simbolik, seperti chmod u=rwx,go=rx. Keduanya menggambarkan bit yang persis sama; kalkulator ini menerjemahkan bolak-balik di antara keduanya secara langsung.
Singkatan oktal ini bekerja karena setiap permission adalah pangkat dua: baca bernilai 4, tulis 2, eksekusi 1, dan satu digit per kelas hanyalah jumlahnya. Jadi 7 berarti semuanya (4+2+1), 5 berarti baca plus eksekusi, 6 berarti baca plus tulis, dan 0 berarti tidak ada sama sekali. Baca rwxr-xr-x dari kiri ke kanan per tiga karakter dan Anda mendapat 7, 5, 5. Digit keempat di depan mengkodekan mode khusus — setuid (4), setgid (2), dan sticky bit (1) — dari sinilah muncul 4755 atau 1777; kehadirannya tampil di string simbolik sebagai s atau t menggantikan x.
Permission adalah lapisan pertama keamanan Unix, dan sebagian besar masalah permission sehari-hari bermuara pada segelintir pola: skrip yang tidak mau jalan butuh eksekusi (u+x), direktori yang tidak bisa dimasuki kehilangan bit x-nya, aset web sebaiknya 644 dengan direktori 755 di atasnya, dan kunci privat harus 600 sebelum OpenSSH mau menyentuhnya. Kesalahannya pun mengelompok dengan cara yang sama — yang paling terkenal chmod 777, yang "memperbaiki" error akses dengan menyerahkan akses tulis kepada setiap akun di mesin. Halaman ini menyatukan aritmatikanya, simbolnya, perintah siap jalan, dan peringatan risikonya di satu tempat, dan karena oktal hanyalah basis 8, Anda dapat menjelajahi aritmatika posisional di baliknya dengan konverter basis bilangan.
# Make a script executable, then verify with ls -l $ ls -l deploy.sh -rw-r--r-- 1 jack staff 512 Jul 17 10:00 deploy.sh $ chmod 755 deploy.sh $ ls -l deploy.sh -rwxr-xr-x 1 jack staff 512 Jul 17 10:00 deploy.sh # The symbolic equivalent of 755 $ chmod u=rwx,go=rx deploy.sh # Read the current mode as a number $ stat -c '%a' deploy.sh # Linux → 755 $ stat -f '%Lp' deploy.sh # macOS → 755
Fitur Utama
Tiga tampilan, satu keadaan
Matriks checkbox, angka oktal, dan string rwx simbolik semuanya input hidup — edit salah satunya dan dua lainnya langsung mengikuti, ke dua arah.
Bit khusus ditangani dengan benar
setuid, setgid, dan sticky bit adalah warga kelas satu: digit oktal keempat, aturan huruf s/S dan t/T, serta klausa simbolik yang benar (u+s, g+s, a+t) semuanya dirender persis seperti yang dipahami chmod.
Tempel ls -l langsung
Jatuhkan satu baris ls -l utuh ke kolom simbolik — karakter tipe file, titik SELinux, plus ACL, atau @ macOS semuanya ditangani — dan dapatkan mode oktalnya kembali tanpa perapian manual apa pun.
Perintah yang benar-benar bisa dijalankan
Numerik, simbolik, rekursif, dan pasangan find -type d / find -type f yang lebih aman, masing-masing dengan tombol salin — plus perintah stat untuk membaca mode file saat ini, dan catatan GNU soal menghapus setuid pada direktori.
Peringatan risiko saat Anda mengetik
Mode yang dapat ditulis siapa pun langsung menyala: 777 dan 666 ditandai, bit tulis untuk lainnya (others) mana pun memunculkan bendera, dan 1777 dikenali dengan benar sebagai pola sticky-bit untuk direktori bersama, bukan sebagai error.
umask, tabel, dan permalink
Kalkulator umask terintegrasi menunjukkan apa yang akan diterima file dan direktori baru, dua tabel referensi mencakup mode umum dan digit 0-7, dan Salin tautan membagikan keadaan persis — semuanya 100% di browser Anda.
Contoh Permission chmod
755 — standar untuk skrip dan direktori web
755
rwxr-xr-x — chmod 755 file · chmod u=rwx,go=rx file
Mode 755 memberi pemilik kendali penuh (baca + tulis + eksekusi = 4 + 2 + 1 = 7) sementara grup dan lainnya dapat membaca dan mengeksekusi tetapi tidak pernah mengubah (4 + 1 = 5). Itulah persis yang dibutuhkan skrip deploy atau direktori web publik: server dapat menelusuri dan menyajikan kontennya, tetapi hanya pemilik yang bisa mengubahnya. Kalkulator ini menampilkan kedua bentuk perintah — numerik 755 dan padanan simboliknya u=rwx,go=rx — dan resep hanya-file otomatis turun ke 644, karena file biasa tidak seharusnya membawa bit eksekusi yang tidak dibutuhkannya.
600 — kunci file privat hanya untuk pemiliknya
600
rw------- — pemilik membaca dan menulis, yang lain tidak melihat apa pun
Mode 600 (rw-------) adalah setelan yang benar untuk kunci privat SSH, file .env, kredensial API, dan apa pun yang tidak boleh dibuka akun lain di mesin. OpenSSH menegakkannya secara aktif: kunci yang dapat dibaca grup atau lainnya ditolak dengan error terkenal 'Permissions 0644 ... are too open'. Muat chip 600, salin chmod 600 file, dan panel risiko tetap sunyi — inilah baseline least-privilege yang dikerjakan dengan benar.
4755 — anatomi setuid: mengapa x berubah menjadi s
4755
rwsr-xr-x — slot eksekusi pemilik menampilkan s alih-alih x
Angka 4 di depan adalah bit setuid: siapa pun yang menjalankan program, ia dieksekusi dengan privilese pemilik file-nya — beginilah passwd dapat memperbarui file milik root untuk pengguna biasa. Dalam bentuk simbolik posisi eksekusi pemilik berubah dari x menjadi s (s kecil berarti eksekusi juga aktif; S kapital berarti setuid tanpa eksekusi, yang hampir selalu sebuah kekeliruan). Kalkulator ini merender digit oktal keempat, mencentang kotak setuid, dan memunculkan peringatan advisory, karena executable setuid layak ditinjau dengan sengaja.
Dekode output ls -l — tempelkan seluruh barisnya
drwxr-xr-x 5 jack staff 160 Jul 17 dist
755
Salin satu baris langsung dari ls -l dan tempelkan ke kolom simbolik — tak perlu dirapikan. Alat ini membaca token pertama drwxr-xr-x, mengenali d di depan sebagai karakter tipe file (direktori) dan bukan permission, mentoleransi titik SELinux, tanda plus ACL, atau @ macOS yang ditambahkan sebagian sistem, dan mengonversi sembilan karakter sisanya ke oktal 755. Inilah cara tercepat menjawab 'permission ini angkanya berapa?' saat code review atau insiden, dan cara ini bekerja sama baiknya dengan l milik symlink dan - milik file biasa.
Cara Menggunakan Kalkulator chmod
- 1
Atur permission dengan cara apa pun
Centang kotak baca, tulis, dan eksekusi per kelas, ketik mode oktal seperti 755 atau 4755, atau mulai dari salah satu chip preset — kunci SSH 400, file privat 600, file web 644, skrip 755, dan lainnya.
- 2
Baca ketiga tampilan sekaligus
Matriks checkbox, nilai oktal, dan string rwx simbolik tetap sinkron ke segala arah, dengan setiap baris menampilkan digitnya dan potongan tiga karakternya saat Anda bekerja.
- 3
Salin perintah persis yang Anda butuhkan
Lima varian siap jalan diperbarui langsung: mode numerik, padanan simbolik dengan pengelompokan cerdas, rekursif -R, dan pasangan hanya-direktori / hanya-file yang lebih aman berbasis find -type.
- 4
Dekode permission yang sudah ada
Tempelkan baris ls -l utuh — karakter tipe file, penanda ACL, dan semuanya — ke kolom simbolik dan baca kembali nilai oktalnya seketika, termasuk bit khusus.
- 5
Cek umask dan bagikan hasil Anda
Bagian umask menunjukkan apa yang akan diterima file dan direktori baru, dan Salin tautan menangkap mode saat ini ke dalam URL yang dapat Anda taruh di code review atau runbook.
Kesalahan chmod yang Umum
Memakai 777 untuk "memperbaiki" Permission denied
Membuka mode ke seluruh dunia biasanya menutupi masalah kepemilikan alih-alih menyelesaikannya — dan membuat setiap akun di mesin dapat mengubah file Anda. Perbaiki pemiliknya dulu; jaga modenya tetap ketat.
sudo chmod -R 777 /var/www # akses jalan, keamanan hilang
sudo chown -R www-data:www-data /var/www # perbaiki kepemilikan, pertahankan 755/644
chmod -R pukul rata pada direktori upload
Mode numerik rekursif mengenai file dan direktori dengan nilai yang sama, sehingga 755 membuat setiap gambar dan dokumen 'executable' dan 777 membuatnya dapat ditulis siapa pun. Pisahkan rekursinya berdasarkan tipe.
chmod -R 777 uploads/
find uploads -type d -exec chmod 755 {} + && find uploads -type f -exec chmod 644 {} + Lupa bahwa direktori butuh eksekusi
Bit x pada direktori berarti 'boleh masuk dan menelusuri'. Direktori 644 tidak bisa di-cd bahkan oleh pengguna yang bisa melihat daftar isinya — yang menghasilkan error Permission denied membingungkan satu tingkat lebih dalam.
chmod 644 reports/ # cd reports/ → Permission denied
chmod 755 reports/ # direktori membawa x agar bisa dimasuki
Merilis skrip tanpa bit eksekusinya
File yang baru dibuat mewarisi default umask seperti 644, sehingga ./script.sh gagal dengan Permission denied sampai Anda menambahkan eksekusi setidaknya untuk pemilik. Runner CI dan entrypoint Docker terus-menerus menabrak ini.
./deploy.sh # bash: ./deploy.sh: Permission denied
chmod u+x deploy.sh && ./deploy.sh
Apa yang Dapat Anda Lakukan dengan Kalkulator chmod
- Deploy ke server web dengan aman
- Setel 755 pada direktori dan 644 pada file untuk document root nginx atau Apache memakai perintah find yang dihasilkan, dan biarkan panel risiko memastikan tidak ada yang dapat ditulis siapa pun sebelum Anda rilis. Padukan dengan generator htpasswd ketika sebuah direktori juga butuh proteksi basic-auth.
- Perbaiki permission kunci SSH
- Chip preset 400 dan 600 menghasilkan persis apa yang dituntut OpenSSH untuk kunci privat, dan FAQ membahas pesan error 'Permissions 0644 ... are too open' yang muncul saat kunci dibiarkan terbaca oleh grup.
- Dekode permission saat triase insiden
- Tempelkan baris ls -l dari shell production langsung ke kolom simbolik untuk mengubah rwxr-sr-x menjadi 2755 tanpa menghitung bit di kepala — mode khusus, penanda ACL, dan karakter tipe file semuanya dipahami.
- Atur mode shared hosting dan FTP dengan benar
- Control panel dan klien FTP meminta mode numerik: 755 untuk public_html, 644 untuk halaman, 600 untuk file konfigurasi berisi kredensial. Muat presetnya, baca tabelnya, salin angkanya — tanpa menebak.
- Siapkan container dan skrip CI
- Entrypoint dan skrip hook butuh u+x sebelum Docker atau runner CI dapat mengeksekusinya, dan volume mount mewarisi mode host. Hasilkan chmod yang tepat untuk tiap kasus di sini, dan jadwalkan job yang menjalankannya dengan generator crontab.
Cara Kerja Permission File Linux
- Aritmatika oktal: 4 + 2 + 1
- Setiap kelas pengguna mendapat satu digit oktal, dan digit itu adalah jumlah dari baca = 4, tulis = 2, dan eksekusi = 1. Kedelapan kombinasinya ada: 0 tanpa apa pun, 1 hanya eksekusi, 2 hanya tulis, 3 tulis + eksekusi, 4 hanya baca, 5 baca + eksekusi, 6 baca + tulis, 7 ketiganya. Mode seperti 640 karenanya terbaca: pemilik 6 (baca + tulis), grup 4 (hanya baca), lainnya 0 (tidak ada). Tabel digit di halaman ini memuat kedelapan barisnya, dan matriks menunjukkan penjumlahan yang sama terbangun saat Anda mencentang kotak.
- Mode numerik (absolut) vs mode simbolik
- chmod menerima bit yang sama lewat dua cara. Mode numerik menyatakan hasil lengkapnya — chmod 755 file mengganti apa pun yang ada sebelumnya. Mode simbolik menggambarkan perubahan relatif terhadap keadaan sekarang: chmod u=rwx,go=rx file menyetel kelas secara eksplisit, sementara chmod g+w file membalik satu bit saja dan membiarkan sisanya. Numerik ideal untuk menegakkan keadaan baku yang diketahui baik di skrip dan deployment; simbolik unggul untuk penyesuaian sekali jalan seperti u+x. Kalkulator ini mengeluarkan keduanya, dengan kelas digabung otomatis (go=rx, a=rwx) seperti kebiasaan admin berpengalaman menulisnya.
- setuid, setgid, dan sticky bit
- Digit oktal keempat di depan mengkodekan mode khusus: setuid = 4000 menjalankan executable dengan privilese pemilik file, setgid = 2000 melakukan hal yang sama untuk grup (dan membuat file baru di sebuah direktori mewarisi grupnya), dan sticky bit = 1000 pada direktori bersama membatasi penghapusan hanya oleh pemilik masing-masing file — /tmp adalah 1777 yang kanonis. Di ls -l mereka menggantikan slot eksekusi: s atau t kecil bila eksekusi juga aktif, S atau T kapital bila tidak (biasanya kesalahan konfigurasi yang layak dicek). Satu detail GNU/Linux: chmod numerik sengaja mempertahankan setuid/setgid yang sudah ada pada direktori — hapus dengan mode 5 digit seperti 00755, klausa sama-dengan seperti =755, atau u-s,g-s, sebagaimana didokumentasikan di manual GNU coreutils. BSD dan macOS menghapusnya pada mode numerik secara default.
- Bagaimana umask membentuk file baru
- File yang baru dibuat berangkat dari basis 666 dan direktori dari 777; umask milik proses kemudian mematikan bit yang dikandungnya — mode efektif = base & ~umask. umask default 022 menutup tulis untuk grup dan lainnya, menghasilkan 644 untuk file dan 755 untuk direktori yang familier. 077 yang lebih ketat memberi 600 dan 700, menjaga semuanya privat bagi pemilik; 002 yang kolaboratif memberi 664 dan 775 sehingga grup dapat menulis. Bagian umask di halaman ini menjalankan perhitungannya langsung untuk kedua basis.
Praktik Terbaik Permission File
- Berikan privilese paling minim yang cukup
- Mulai dari mode paling ketat dan buka hanya bagian yang memang gagal: 600 untuk file privat, 644 untuk yang boleh dibaca bersama, 755 hanya di tempat eksekusi atau penelusuran benar-benar dibutuhkan. Setiap bit tulis ekstra adalah permukaan serangan.
- Jadikan 644 untuk file di dalam direktori 755 sebagai default
- Pasangan ini melayani hampir semua web root, checkout repositori, dan skenario baca bersama. File biasa jarang butuh eksekusi; direktori selalu membutuhkannya agar bisa dimasuki — menukar keduanya menyebabkan sebagian besar error permission sehari-hari.
- Rekursi dengan find -type, bukan -R pukul rata
- chmod -R 755 menandai setiap file sebagai executable. Gunakan perintah hanya-direktori dan hanya-file yang dihasilkan alat ini, atau X kapital milik chmod GNU (u+rwX,go+rX), yang menambahkan eksekusi hanya di tempat yang semestinya.
- Jangan pernah meninggalkan 777 pada apa pun yang terjangkau server
- Web root dan direktori upload yang dapat ditulis siapa pun adalah rute buku teks menuju file susupan dan situs yang di-deface. Jika beberapa akun harus menulis, pilih grup bersama dengan 775 atau 2775 (setgid menjaga kepemilikan grup tetap konsisten) daripada membuka mode ke seluruh dunia.
- Pertahankan kunci SSH di 600 — atau 400 setelah final
- OpenSSH langsung menolak kunci privat yang terbaca grup atau siapa pun. 600 adalah standar kerja; 400 sekaligus mencegah penimpaan tak sengaja pada kunci yang tidak akan pernah Anda edit. Kunci publik dan authorized_keys aman di 644.
FAQ Kalkulator chmod
Apa arti chmod 777?
Apakah chmod 777 berbahaya?
Apa perbedaan antara chmod 755 dan 644?
Bagaimana cara memperbaiki "Permissions 0644 for 'id_rsa' are too open"?
Apa perbedaan antara chmod dan chown?
Apa fungsi chmod +x?
Bagaimana cara chmod semua file dan folder secara rekursif?
Apakah data saya diunggah saat menggunakan kalkulator ini?
Alat Terkait
Lihat semua alat →Konverter Basis Bilangan — Biner, Hex, Desimal & Oktal
Alat Konversi
Konversi antara biner, hex, desimal, oktal, dan basis apa pun (2-36) secara instan. Presisi BigInt, output siap kode. Gratis, privat — tanpa pendaftaran.
Konverter Warna — HEX, RGB, HSL & OKLCH
Alat Konversi
Konversi HEX ke RGB, HSL, OKLCH, OKLAB, dan CMYK di peramban Anda — salin format apa pun dengan satu klik. Gratis, tanpa daftar, warna Anda tidak pernah meninggalkan halaman.
Konverter HEX ke CMYK
Alat Konversi
Konversi warna HEX ke CMYK di peramban Anda. Aproksimasi naif berbasis sRGB untuk pratinjau cetak. Gratis, tanpa daftar, warna Anda tetap lokal.
Konverter HEX ke HSL
Alat Konversi
Konversi warna hex apa pun ke HSL di peramban Anda — 3 digit, 6 digit, dan 8 digit dengan alpha semuanya didukung. Gratis, instan, tanpa daftar, warna Anda tidak pernah meninggalkan halaman.
Konverter HEX ke OKLCH
Alat Konversi
Konversi HEX ke OKLCH untuk token desain Tailwind v4. Output seragam-perseptual langsung dengan peringatan gamut Display P3. Gratis, hanya di peramban.
Konverter HEX ke RGB
Alat Konversi
Konversi kode warna HEX apa pun ke RGB di peramban Anda — HEX 3 digit, 6 digit, dan 8 digit dengan alpha semuanya didukung. Gratis, instan, tanpa daftar, warna Anda tidak pernah meninggalkan halaman.