Calcula permisos Unix con checkboxes visuales y genera el comando chmod
| Lectura (r) | Escritura (w) | Ejecución (x) | |
|---|---|---|---|
| Propietario (u) | |||
| Grupo (g) | |||
| Otros (o) |
También podrías necesitar
Los permisos de archivos Unix son uno de los pilares de la seguridad en sistemas Linux y macOS. Cada archivo y directorio tiene tres conjuntos de permisos: para el propietario (owner), para el grupo (group) y para todos los demás (other). Cada conjunto tiene tres bits: lectura (r=4), escritura (w=2) y ejecución (x=1). La suma de estos bits produce un dígito octal del 0 al 7. Los tres dígitos juntos forman el modo de permisos: 755 significa que el propietario puede leer, escribir y ejecutar (7), el grupo puede leer y ejecutar (5), y otros también pueden leer y ejecutar (5). Los permisos más comunes son: 644 para archivos de texto (el propietario puede editar, todos pueden leer), 755 para directorios y ejecutables, 600 para archivos sensibles como claves SSH o configuraciones con credenciales (solo el propietario puede leer y escribir). Nunca uses 777 en producción — da acceso de escritura a cualquier usuario del sistema, lo cual es un riesgo de seguridad crítico. Esta herramienta te permite calcular permisos visualmente con checkboxes y generar directamente el comando chmod correcto.
¿Qué diferencia hay entre permisos de archivo y de directorio?
Para archivos: r=leer el contenido, w=modificar el contenido, x=ejecutarlo como programa. Para directorios: r=listar el contenido (ls), w=crear/eliminar/renombrar archivos dentro del directorio, x=acceder al directorio (cd) y a los archivos dentro si sus permisos lo permiten. Un directorio sin permiso x no puede ser atravesado aunque tengas permiso r.
¿Por qué 755 para directorios y 644 para archivos?
Los directorios necesitan el bit x (execute) para poder ser accedidos (cd) y para que los usuarios puedan acceder a los archivos dentro. Por eso el modo estándar de directorio es 755 y no 644: el grupo y otros necesitan x para navegar dentro. Los archivos de texto no necesitan x porque no son programas — darles x sería un riesgo si contienen código malicioso.
¿Cómo protejo una clave SSH o archivo con credenciales?
Usa modo 600 (rw-------) o 400 (r--------). Con 600, solo el propietario puede leer y escribir el archivo. Con 400, solo puede leerlo (útil para claves que no deberían modificarse). OpenSSH rechaza claves privadas con permisos más permisivos que 600 — si la clave es legible por otros usuarios, SSH se niega a usarla por seguridad.
¿Por qué 777 es peligroso?
El modo 777 (rwxrwxrwx) da permisos de lectura, escritura y ejecución a TODOS los usuarios del sistema. Cualquier usuario o proceso puede modificar, reemplazar o ejecutar el archivo. En servidores web, esto puede permitir que un atacante que comprometió otro usuario reemplace un script PHP o un binario con código malicioso. En producción, nunca deberías necesitar 777 — si crees que lo necesitas, probablemente hay un problema de configuración de grupos o propietarios.
¿Qué es la diferencia entre chmod simbólico y octal?
Existen dos formas de usar chmod: octal (chmod 755 archivo) que establece los permisos absolutos, y simbólico (chmod u+x archivo) que modifica permisos relativos al estado actual. El modo simbólico usa: u (user/owner), g (group), o (other), a (all); operadores + (agregar), - (quitar), = (establecer exacto); y r/w/x. Por ejemplo: chmod go-w archivo quita escritura a grupo y otros sin afectar el resto de permisos.