chmod-calculator — Linux-bestandsrechten
Reken Linux-bestandsrechten om tussen octaal (755, 644) en rwx-symbolen. Genereer kant-en-klare chmod-commando's en herken riskante instellingen zoals 777 — gratis, alles draait in je browser.
| Lezen (4) | Schrijven (2) | Uitvoeren (1) | Cijfer | rwx | |
|---|---|---|---|---|---|
| Eigenaar (u) | 7 | rwx | |||
| Groep (g) | 5 | r-x | |||
| Overigen (o) | 5 | r-x |
- Numerieke (absolute) modus
chmod 755 file- Symbolische modus
chmod u=rwx,go=rx file- Recursief (-R)
chmod -R 755 dir- Alleen mappen
find dir -type d -exec chmod 755 {} +- Alleen bestanden
find dir -type f -exec chmod 644 {} +
Tip: chmod -R u+rwX voegt uitvoeren alleen toe aan mappen en aan bestanden die al uitvoerbaar zijn — veiliger dan een generieke -R 755.
Op Linux laat een numeriek chmod zoals 755 bestaande setuid/setgid op mappen staan — wis ze expliciet met 00755, =755 of u-s,g-s (BSD/macOS wist ze standaard).
Huidige modus van een bestand: stat -c '%a' file (Linux) · stat -f '%Lp' file (macOS)
umask-calculator
effective = base & ~umask
Tabel met Linux-bestandsrechten: veelgebruikte chmod-waarden
| Octaal | Symbolisch | Typisch gebruik | Eigenaar | Groep | Overigen |
|---|---|---|---|---|---|
| 400 | r-------- | SSH-privésleutel (alleen-lezen) | r-- | --- | --- |
| 600 | rw------- | Privébestanden, SSH-sleutels | rw- | --- | --- |
| 644 | rw-r--r-- | Webpagina's, configuratiebestanden | rw- | r-- | r-- |
| 664 | rw-rw-r-- | Door de groep bewerkbare bestanden | rw- | rw- | r-- |
| 666 | rw-rw-rw- | Iedereen kan bewerken — vermijden | rw- | rw- | rw- |
| 700 | rwx------ | Privémappen | rwx | --- | --- |
| 755 | rwxr-xr-x | Scripts, webmappen | rwx | r-x | r-x |
| 775 | rwxrwxr-x | Gedeelde groepsmappen | rwx | rwx | r-x |
| 777 | rwxrwxrwx | Iedereen mag alles — vermijden | rwx | rwx | rwx |
| 1777 | rwxrwxrwt | Gedeelde tijdelijke mappen (/tmp) | rwx | rwx | rwt |
Rechtencijfers 0-7 in één oogopslag
| Cijfer | Binair | rwx | Betekenis |
|---|---|---|---|
| 0 | 000 | --- | Geen rechten |
| 1 | 001 | --x | Alleen uitvoeren |
| 2 | 010 | -w- | Alleen schrijven |
| 3 | 011 | -wx | Schrijven + uitvoeren |
| 4 | 100 | r-- | Alleen lezen |
| 5 | 101 | r-x | Lezen + uitvoeren |
| 6 | 110 | rw- | Lezen + schrijven |
| 7 | 111 | rwx | Lezen + schrijven + uitvoeren |
Wat is chmod?
chmod — change mode — is het Unix- en Linux-commando dat bepaalt wie een bestand mag lezen, schrijven of uitvoeren. Elk bestand draagt negen rechtenbits in drie groepen (eigenaar, groep, overigen), en chmod accepteert ze óf als octaal getal in numerieke (absolute) modus, zoals chmod 755, óf als letters in symbolische modus, zoals chmod u=rwx,go=rx. Beide beschrijven exact dezelfde bits; deze calculator vertaalt live tussen de twee.
De octale notatie werkt omdat elk recht een macht van twee is: lezen is 4, schrijven is 2, uitvoeren is 1, en één cijfer per categorie is simpelweg hun som. Zo is 7 alles (4+2+1), 5 lezen plus uitvoeren, 6 lezen plus schrijven, en 0 helemaal niets. Lees rwxr-xr-x van links naar rechts in groepjes van drie en je krijgt 7, 5, 5. Een vierde, leidend cijfer encodeert de speciale modi — setuid (4), setgid (2) en de sticky bit (1) — en zo ontstaan 4755 of 1777; hun aanwezigheid verschijnt in de symbolische string als s of t op de plaats van x.
Rechten zijn de eerste beveiligingslaag van Unix, en de meeste dagelijkse rechtenproblemen komen neer op een handvol patronen: een script dat niet wil starten mist uitvoerrecht (u+x), een map die je niet in kunt mist zijn x-bit, een webasset hoort 644 te zijn met 755-mappen erboven, en een privésleutel moet 600 zijn voordat OpenSSH die aanraakt. De fouten clusteren op dezelfde manier — het beruchtst is chmod 777, dat toegangsfouten 'oplost' door elk account op de machine schrijfrechten te geven. Deze pagina houdt het rekenwerk, de symbolen, de kant-en-klare commando's en de risicowaarschuwingen bij elkaar, en omdat octaal gewoon het achttallig stelsel is, kun je de onderliggende positionele rekenkunde verkennen met de talstelsel-omrekentool.
# Make a script executable, then verify with ls -l $ ls -l deploy.sh -rw-r--r-- 1 jack staff 512 Jul 17 10:00 deploy.sh $ chmod 755 deploy.sh $ ls -l deploy.sh -rwxr-xr-x 1 jack staff 512 Jul 17 10:00 deploy.sh # The symbolic equivalent of 755 $ chmod u=rwx,go=rx deploy.sh # Read the current mode as a number $ stat -c '%a' deploy.sh # Linux → 755 $ stat -f '%Lp' deploy.sh # macOS → 755
Belangrijkste functies
Drie weergaven, één toestand
De matrix met selectievakjes, het octale getal en de symbolische rwx-string zijn allemaal live invoervelden — bewerk er een en de andere twee volgen direct, in beide richtingen.
Speciale bits zoals het hoort
setuid, setgid en de sticky bit zijn volwaardig aanwezig: het vierde octale cijfer, de hoofdletterregels voor s/S en t/T, en de juiste symbolische clausules (u+s, g+s, a+t) verschijnen precies zoals chmod ze begrijpt.
Plak ls -l er zo in
Zet een complete ls -l-regel in het symbolische veld — het bestandstypeteken, de SELinux-punt, het ACL-plusteken of de macOS-@ worden herkend — en krijg de octale modus terug zonder handmatig knippen.
Commando's die je echt kunt uitvoeren
Numeriek, symbolisch, recursief en het veiligere paar find -type d / find -type f, elk met een kopieerknop — plus het stat-commando om de huidige modus van een bestand te lezen, en de GNU-noot over het wissen van setuid op mappen.
Risicowaarschuwingen terwijl je typt
Door iedereen beschrijfbare modi lichten meteen op: 777 en 666 worden benoemd, elke schrijfbit voor overigen geeft een melding, en 1777 wordt correct herkend als het patroon met sticky bit voor gedeelde mappen in plaats van als fout.
umask, tabellen en permalinks
Een geïntegreerde umask-calculator toont wat nieuwe bestanden en mappen krijgen, twee referentietabellen dekken veelgebruikte modi en de cijfers 0-7, en Link kopiëren deelt de exacte toestand — alles 100% in je browser.
Voorbeelden van chmod-rechten
755 — de standaard voor scripts en webmappen
755
rwxr-xr-x — chmod 755 file · chmod u=rwx,go=rx file
Modus 755 geeft de eigenaar volledige controle (lezen + schrijven + uitvoeren = 4 + 2 + 1 = 7), terwijl groep en overigen wel mogen lezen en uitvoeren maar nooit wijzigen (4 + 1 = 5). Dat is precies wat een deployscript of een publieke webmap nodig heeft: de server kan de inhoud doorlopen en serveren, maar alleen de eigenaar kan die aanpassen. De calculator toont beide commandovormen — numeriek 755 en het symbolische equivalent u=rwx,go=rx — en het recept voor alleen bestanden zakt automatisch naar 644, omdat gewone bestanden geen x-bits horen te dragen die ze niet nodig hebben.
600 — een privébestand alleen voor de eigenaar
600
rw------- — eigenaar leest en schrijft, alle anderen zien niets
Modus 600 (rw-------) is de juiste instelling voor SSH-privésleutels, .env-bestanden, API-sleutels en alles waarvan geen enkel ander account op de machine het zou mogen openen. OpenSSH dwingt dit actief af: een sleutel die leesbaar is voor groep of overigen wordt geweigerd met de beruchte foutmelding 'Permissions 0644 ... are too open'. Laad de 600-preset, kopieer chmod 600 file, en het risicopaneel blijft stil — zo ziet de basislijn van minimale rechten eruit.
4755 — setuid ontleed: waarom de x een s wordt
4755
rwsr-xr-x — op de plek van de x van de eigenaar staat een s
De leidende 4 is de setuid-bit: wie het programma ook start, het draait met de rechten van de bestandseigenaar — zo kan passwd voor een gewone gebruiker een bestand bijwerken dat van root is. In symbolische vorm verandert de x van de eigenaar in een s (een kleine s betekent dat uitvoeren ook aanstaat; een hoofdletter S zou setuid zonder uitvoerrecht betekenen, wat vrijwel altijd een vergissing is). De calculator toont het vierde octale cijfer, vinkt het setuid-vakje aan en geeft een waarschuwing, want setuid-programma's verdienen een bewuste controle.
Decodeer ls -l-uitvoer — plak de hele regel
drwxr-xr-x 5 jack staff 160 Jul 17 dist
755
Kopieer een regel rechtstreeks uit ls -l en plak die in het symbolische veld — bijknippen is niet nodig. De tool leest het eerste token drwxr-xr-x, herkent de leidende d als het bestandstypeteken (map) in plaats van als een recht, accepteert de SELinux-punt, het ACL-plusteken of de macOS-@ die sommige systemen toevoegen, en zet de overige negen tekens om naar octaal 755. Dit is de snelste manier om tijdens een codereview of een incident te antwoorden op 'welk getal is dit recht?', en het werkt net zo goed met de l van symlinks en de - van gewone bestanden.
Zo gebruik je de chmod-calculator
- 1
Stel rechten in zoals jij dat wilt
Vink de vakjes voor lezen, schrijven en uitvoeren per categorie aan, typ een octale modus zoals 755 of 4755, of begin vanaf een van de presets — SSH-sleutel 400, privébestand 600, webbestand 644, script 755 en meer.
- 2
Lees alle drie de weergaven tegelijk
De matrix met selectievakjes, de octale waarde en de symbolische rwx-string blijven in elke richting synchroon; elke rij toont zijn cijfer en zijn segment van drie tekens terwijl je werkt.
- 3
Kopieer precies het commando dat je nodig hebt
Vijf kant-en-klare varianten worden live bijgewerkt: de numerieke modus, het symbolische equivalent met slimme groepering, recursief -R, en het veiligere paar voor alleen mappen / alleen bestanden op basis van find -type.
- 4
Decodeer bestaande rechten
Plak een volledige ls -l-regel — bestandstypeteken, ACL-markeringen en al — in het symbolische veld en lees direct de octale waarde terug, inclusief speciale bits.
- 5
Controleer de umask en deel je resultaat
De umask-sectie toont wat nieuwe bestanden en mappen krijgen, en Link kopiëren legt de huidige modus vast in een URL die je zo in een codereview of runbook plakt.
Veelgemaakte chmod-fouten
777 gebruiken om Permission denied te 'repareren'
De modus voor de hele wereld openzetten maskeert meestal een eigendomsprobleem in plaats van het op te lossen — en laat elk account op de machine je bestanden wijzigen. Herstel eerst de eigenaar; houd de modus strak.
sudo chmod -R 777 /var/www # toegang werkt, beveiliging is weg
sudo chown -R www-data:www-data /var/www # herstel eigendom, behoud 755/644
Generiek chmod -R op een uploadmap
Recursieve numerieke modi raken bestanden en mappen met dezelfde waarde, dus 755 maakt elke afbeelding en elk document 'uitvoerbaar' en 777 maakt ze door iedereen beschrijfbaar. Splits de recursie op type.
chmod -R 777 uploads/
find uploads -type d -exec chmod 755 {} + && find uploads -type f -exec chmod 644 {} + Vergeten dat mappen uitvoerrecht nodig hebben
De x-bit op een map betekent 'mag binnengaan en doorlopen'. Een map met 644 kun je niet met cd betreden, zelfs niet als je de inhoud mag weergeven — wat één niveau dieper verwarrende Permission denied-fouten oplevert.
chmod 644 reports/ # cd reports/ → Permission denied
chmod 755 reports/ # mappen dragen x zodat je ze kunt betreden
Een script uitrollen zonder x-bit
Een vers aangemaakt bestand erft umask-standaarden zoals 644, dus ./script.sh faalt met Permission denied tot je uitvoeren toevoegt voor minstens de eigenaar. CI-runners en Docker-entrypoints lopen hier voortdurend tegenaan.
./deploy.sh # bash: ./deploy.sh: Permission denied
chmod u+x deploy.sh && ./deploy.sh
Wat je kunt doen met de chmod-calculator
- Veilig deployen naar webservers
- Zet 755 op mappen en 644 op bestanden voor documentroots van nginx of Apache met de gegenereerde find-commando's, en laat het risicopaneel bevestigen dat niets door iedereen beschrijfbaar is voordat je live gaat. Combineer dit met de htpasswd-generator wanneer een map ook basic-auth-bescherming nodig heeft.
- SSH-sleutelrechten herstellen
- De presets 400 en 600 leveren precies wat OpenSSH voor privésleutels eist, en de FAQ behandelt de foutmelding 'Permissions 0644 ... are too open' die verschijnt wanneer een sleutel leesbaar blijft voor de groep.
- Rechten decoderen tijdens incidenttriage
- Plak ls -l-regels uit een productieshell rechtstreeks in het symbolische veld en zet rwxr-sr-x om naar 2755 zonder bits in je hoofd te tellen — speciale modi, ACL-markeringen en bestandstypetekens worden allemaal begrepen.
- Shared hosting- en FTP-modi goed instellen
- Controlepanelen en FTP-clients vragen om numerieke modi: 755 voor public_html, 644 voor pagina's, 600 voor configuratiebestanden met inloggegevens. Laad de preset, lees de tabel, kopieer het getal — zonder gokken.
- Containers en CI-scripts voorbereiden
- Entrypoints en hookscripts hebben u+x nodig voordat Docker of een CI-runner ze kan starten, en volume-mounts erven de modi van de host. Genereer hier het exacte chmod-commando voor elk geval, en plan de jobs die ze uitvoeren met de crontab-generator.
Zo werken Linux-bestandsrechten
- Het octale rekenwerk: 4 + 2 + 1
- Elke categorie gebruikers krijgt één octaal cijfer, en dat cijfer is de som van lezen = 4, schrijven = 2 en uitvoeren = 1. Alle acht combinaties bestaan: 0 niets, 1 alleen uitvoeren, 2 alleen schrijven, 3 schrijven + uitvoeren, 4 alleen lezen, 5 lezen + uitvoeren, 6 lezen + schrijven, 7 alle drie. Een modus als 640 lees je dus als: eigenaar 6 (lezen + schrijven), groep 4 (alleen lezen), overigen 0 (niets). De cijfertabel op deze pagina toont alle acht rijen, en in de matrix zie je dezelfde som ontstaan terwijl je vakjes aanvinkt.
- Numerieke (absolute) modus versus symbolische modus
- chmod accepteert dezelfde bits op twee manieren. De numerieke modus beschrijft het complete eindresultaat — chmod 755 file vervangt wat er eerst stond. De symbolische modus beschrijft een wijziging ten opzichte van de huidige toestand: chmod u=rwx,go=rx file stelt categorieën expliciet in, terwijl chmod g+w file één bit omzet en de rest met rust laat. Numeriek is ideaal om in scripts en deployments een bekende, goede toestand af te dwingen; symbolisch blinkt uit in losse aanpassingen zoals u+x. Deze calculator geeft beide, met automatisch samengevoegde categorieën (go=rx, a=rwx) zoals ervaren beheerders ze schrijven.
- setuid, setgid en de sticky bit
- Een vierde, leidend octaal cijfer encodeert de speciale modi: setuid = 4000 voert een programma uit met de rechten van de bestandseigenaar, setgid = 2000 doet hetzelfde voor de groep (en laat nieuwe bestanden in een map de groep van die map erven), en de sticky bit = 1000 op een gedeelde map beperkt verwijderen tot de eigenaar van elk bestand — /tmp is de canonieke 1777. In ls -l vervangen ze de plek van de x: een kleine s of t wanneer uitvoeren ook aanstaat, een hoofdletter S of T wanneer niet (meestal een misconfiguratie die controle verdient). Eén GNU/Linux-subtiliteit: numeriek chmod laat bestaande setuid/setgid op mappen bewust staan — wis ze met een modus van vijf cijfers zoals 00755, een is-clausule zoals =755, of u-s,g-s, zoals gedocumenteerd in de GNU coreutils-handleiding. BSD en macOS wissen ze bij numerieke modi standaard wél.
- Hoe umask nieuwe bestanden vormt
- Vers aangemaakte bestanden starten vanaf basis 666 en mappen vanaf 777; de umask van het proces schakelt vervolgens de bits uit die erin staan — effectieve modus = basis & ~umask. De standaard-umask 022 maskeert schrijven voor groep en overigen, wat de vertrouwde 644-bestanden en 755-mappen oplevert. Een strengere 077 geeft 600 en 700 en houdt alles privé voor de eigenaar; een samenwerkingsgerichte 002 geeft 664 en 775 zodat de groep kan schrijven. De umask-sectie op deze pagina voert de berekening live uit voor beide basiswaarden.
Aanbevolen aanpak voor bestandsrechten
- Geef de minste rechten die werken
- Begin bij de strakste modus en versoepel alleen wat stukloopt: 600 voor privébestanden, 644 voor gedeeld leesbare bestanden, 755 alleen waar uitvoeren of doorlopen echt nodig is. Elke extra schrijfbit is aanvalsoppervlak.
- Kies standaard 644-bestanden in 755-mappen
- Deze combinatie past bij vrijwel elke webroot, repository-checkout en gedeelde leesomgeving. Gewone bestanden hebben zelden uitvoerrecht nodig; mappen hebben het altijd nodig om betreden te worden — de twee verwisselen veroorzaakt de meeste alledaagse rechtenfouten.
- Recursief? Gebruik find -type, geen generieke -R
- chmod -R 755 markeert elk bestand als uitvoerbaar. Gebruik de commando's voor alleen mappen en alleen bestanden die deze tool genereert, of de hoofdletter X van GNU chmod (u+rwX,go+rX), die uitvoeren alleen toevoegt waar het hoort.
- Laat nooit 777 staan op iets wat een server kan bereiken
- Door iedereen beschrijfbare webroots en uploadmappen zijn dé klassieke route naar geïnjecteerde bestanden en defacement. Moeten meerdere accounts schrijven, kies dan een gedeelde groep met 775 of 2775 (setgid houdt het groepseigendom consistent) in plaats van de modus voor de hele wereld open te zetten.
- Houd SSH-sleutels op 600 — of 400 zodra ze definitief zijn
- OpenSSH weigert privésleutels die leesbaar zijn voor groep of wereld botweg. 600 is de werkstandaard; 400 voorkomt bovendien dat je een sleutel die je nooit wilt bewerken per ongeluk overschrijft. Publieke sleutels en authorized_keys mogen prima 644 zijn.
Veelgestelde vragen over de chmod-calculator
Wat betekent chmod 777?
Is chmod 777 gevaarlijk?
Wat is het verschil tussen chmod 755 en 644?
Hoe los ik "Permissions 0644 for 'id_rsa' are too open" op?
Wat is het verschil tussen chmod en chown?
Wat doet chmod +x?
Hoe pas ik chmod recursief toe op alle bestanden en mappen?
Worden mijn gegevens geüpload als ik deze calculator gebruik?
Gerelateerde tools
Alle tools bekijken →Talstelsel omrekenen — online converter
Omrekentools
Reken je getal direct om tussen binair, hex, decimaal, octaal en elk talstelsel (2-36). Gratis en privé — alles draait in je browser.
Color converter — HEX, RGB, HSL & OKLCH
Omrekentools
Converteer HEX naar RGB, HSL, OKLCH, OKLAB en CMYK in je browser — kopieer elk formaat met één klik. Gratis, geen account, je kleuren verlaten de pagina nooit.
Hex naar CMYK converter
Omrekentools
Converteer HEX-kleuren naar CMYK in je browser. Naïeve sRGB-gebaseerde benadering voor printvoorbeelden. Gratis, geen account, je kleuren blijven lokaal.
Hex naar HSL converter
Omrekentools
Converteer elke hex-kleur naar HSL in je browser — 3-cijferig, 6-cijferig en 8-cijferig hex met alpha worden allemaal ondersteund. Gratis, direct, geen account, je kleuren verlaten de pagina nooit.
Hex naar OKLCH converter
Omrekentools
Converteer HEX naar OKLCH voor Tailwind v4 design-tokens. Live perceptueel-uniforme uitvoer met Display P3 gamut-waarschuwingen. Gratis, alleen in je browser.
Hex naar RGB converter
Omrekentools
Converteer elke hex-kleurcode naar RGB in je browser — 3-cijferig, 6-cijferig en 8-cijferig hex met alpha worden allemaal ondersteund. Gratis, direct, geen account, je kleuren verlaten de pagina nooit.