Chmod計算機
LinuxやUnixのファイル権限を設定し、数値形式、記号形式、そのまま使えるchmodコマンドを生成します。
ファイル権限を選択
所有者、グループ、その他のユーザーの読み取り・書き込み・実行権限を切り替えます。
数値形式
000
記号形式
---------
コマンド例
chmod 000 file
chmodの権限について
chmodコマンドは、Linux、macOSなどのUnix系システムでファイルやディレクトリの権限を変更します。権限はファイルの所有者、所属グループのメンバー、その他すべてのユーザーという三つの区分に個別に設定します。各区分には読み取り、書き込み、実行を許可できます。この計算機は選択内容を、一般的な三桁の八進数と九文字の記号表示に変換します。
chmodの数値表記では、読み取りに四、書き込みに二、実行に一を割り当てます。選んだ権限の値を足すと、各区分についてゼロから七までの数字になります。七は読み取り・書き込み・実行をすべて許可、六は読み取りと書き込み、五は読み取りと実行、ゼロは権限なしです。数字は所有者、グループ、その他の順に並ぶので、755 は所有者に全権限、他のユーザーに読み取りと実行を許可します。
記号形式は、同じ設定を文字とハイフンで表します。各三文字のまとまりは常に読み取り、書き込み、実行の順です。ハイフンは権限がないことを示します。例えば rwxr-xr-x は 755、rw------- は 600 に対応します。表示されるコマンドは絶対指定の数値モードを使い、通常の九つの権限ビットをまとめて置き換えます。
単にエラーを消すためではなく、ファイルやディレクトリに必要な権限を選んでください。一般的な私用ファイルには 600、他の人も読める共有ファイルには 644、私用ディレクトリには 700、公開Webディレクトリには 755 がよく使われます。ディレクトリの実行権限は意味が異なり、そのディレクトリをたどって内部の項目へアクセスすることを許可します。一方、読み取り権限は名前の一覧表示を許可します。そのため、読み取りを残しても実行権限を外すとアクセスできなくなる場合があります。
すべてのローカルユーザーに本当に書き込みが必要な場合を除き、777 は避けてください。広範な書き込み権限は、望まない変更や置き換えを許すおそれがあります。この基本計算機は所有者、グループ、その他の権限ビットのみを扱い、setuid、setgid、スティッキービット、アクセス制御リスト、再帰処理は含みません。本番環境でchmodを実行する前に所有権とアプリケーションの要件を確認し、再帰コマンドには特に注意してください。
よく使うchmodの例
これらの標準的なモードは、日常的なファイルやディレクトリの権限設定に使えます。
| 選択した権限 | モード | 主な用途 |
|---|---|---|
| 所有者 rwx、グループ r-x、その他 r-x | 755 / rwxr-xr-x | 公開ディレクトリまたは実行ファイル |
| 所有者 rw-、グループ r--、その他 r-- | 644 / rw-r--r-- | 誰でも読み取れる通常のファイル |
| 所有者 rw-、グループ ---、その他 --- | 600 / rw------- | 非公開の設定ファイルや鍵ファイル |
chmod計算機の使い方
- ファイル所有者に必要なアクセスを決め、権限を切り替えます。
- ファイルのグループに属するユーザーの権限を選びます。
- その他すべてのユーザーの権限を選びます。
- 記号表示を確認してから、数値モードまたはコマンド例をコピーします。
Chmodのよくある質問
chmod 755 はどういう意味ですか?
755 は所有者に読み取り、書き込み、実行を許可します。グループとその他のユーザーには読み取りと実行を許可しますが、書き込みは許可しません。
4、2、1 は何を表しますか?
四は読み取り、二は書き込み、一は実行を表します。その合計が一つのユーザー区分の八進数の桁になります。
644 と 755 の違いは何ですか?
644 は実行を許可せず、通常の読み取り可能なファイルでよく使います。755 は実行を加え、ディレクトリやプログラムでよく使います。
chmod 777 はなぜ危険なのですか?
777 はすべてのユーザーに対象の読み取り、変更、実行を許可します。複数ユーザーやネットワーク接続のあるシステムでは、広い書き込み権限が安全上のリスクになります。
ディレクトリの実行権限はディレクトリを実行するのですか?
いいえ。ディレクトリをたどり、内部の項目へアクセスできるかを制御します。名前の一覧を表示できるかは読み取り権限が別に制御します。