本文へ移動
QKQuickKitEN
リファレンスLOCALブラウザ内で処理

Linux パーミッション 早見表

Unix のファイルパーミッション早見表:rwx ビット、8 進数、setuid/setgid/sticky、代表的なモード、umask。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

パーミッションビット

ビットファイルの場合ディレクトリの場合
r4ファイルの内容を読むディレクトリ内の名前を一覧する
w2ファイルの内容を変更するエントリの作成・削除・改名(x と併用)
x1ファイルをプログラム/スクリプトとして実行するディレクトリに入り名前でエントリにアクセスする

8 進数の各桁

記号表記
0---
1--x
2-w-
3-wx
4r--
5r-x
6rw-
7rwx

特殊ビット(先頭桁)

ビットls の文字効果
setuid (u+s, 4)4s / S実行ファイルを所有ユーザー権限で実行する。多くのシェルスクリプトでは無視される
setgid (g+s, 2)2s / S所有グループ権限で実行する。ディレクトリでは新規エントリがグループを継承する
sticky(+t、1)1t / Tディレクトリでは、エントリの所有者(または root)のみが削除・改名できる

代表的なモード

モード記号表記典型的な用途
644rw-r--r--通常ファイル:所有者が書き込み、全員が読み取り
664rw-rw-r--グループが書き込める共有ファイル
640rw-r-----所有者が書き込み、グループが読み取り、その他は不可
600rw-------非公開ファイル:所有者のみ
444r--r--r--全員が読み取り専用
400r--------所有者のみ読み取り専用
755rwxr-xr-xディレクトリ/実行ファイル:所有者が書き込み、全員が移動/実行
775rwxrwxr-xグループ共有ディレクトリ
750rwxr-x---所有者とグループのみ、その他はアクセス不可
700rwx------非公開ディレクトリ:所有者のみ
777rwxrwxrwx誰でも読み書き実行できる — 避ける
1777rwxrwxrwtsticky ビット付きの全書き込み可能ディレクトリ(/tmp など)
2755rwxr-sr-x新規ファイルがグループを継承するディレクトリ
4755rwsr-xr-x所有者権限で実行される実行ファイル(/usr/bin/passwd など)

umask の既定値

umask新規ディレクトリ新規ファイル典型的な用途
022755644シングルユーザー/サーバーで一般的な既定値
002775664グループ共同作業向けの既定値(ユーザープライベートグループ)
027750640その他はアクセス不可 — 強化された既定値
077700600所有者のみ — 最も制限の強い一般的な umask

ディレクトリでの実行ビットの扱い、setgid の継承、ACL はファイルシステムやプラットフォームによって異なります。対象システムで確認してください。

仕組みと使い方

POSIX ファイルモードビットの静的リファレンスです。rwx ビットは通常ファイルとディレクトリで意味が異なり、ディレクトリでは r が名前の一覧、w がエントリの作成・削除、x が中への移動を許可します。8 進数の各桁 0〜7 は r (4)・w (2)・x (1) の合計です。先頭の 4 桁目は setuid (4)・setgid (2)・sticky (1) を表し、`ls` では実行列に s/t、対応する実行ビットが立っていない場合は大文字 S/T として表示されます。代表的なモードの表は 644・755・1777 などの記号表記と典型的な用途を示します。umask の表は各 umask が生成する既定のファイル・ディレクトリモードを示します。特定のモードを計算するには chmod 計算ツールを使用してください。