Permissions Unix en octal
Les permissions de fichiers Unix sont compactes, mais une valeur telle que 755 reste peu parlante lorsque vous ne la manipulez pas chaque jour.
Lancer gratuitement
Cette capacité transforme les trois chiffres octaux en droits explicites de lecture, d’écriture et d’exécution pour le propriétaire du fichier, son groupe et tous les autres utilisateurs. Elle renvoie aussi la forme symbolique habituelle, afin de vérifier une permission avant d’utiliser chmod, de documenter un déploiement ou d’analyser un problème d’accès.
Lisez les trois chiffres selon leur public
Une permission Unix octale standard comporte trois chiffres significatifs, chaque position concernant un public différent. Le premier chiffre appartient au propriétaire, généralement le compte utilisateur qui possède le fichier. Le deuxième concerne le groupe associé au fichier. Le troisième s’applique aux autres, c’est-à-dire aux utilisateurs qui ne sont ni le propriétaire ni membres de ce groupe lors du contrôle d’accès. Saisissez une valeur comme 755 : le résultat conserve ces publics séparés au lieu d’afficher un nombre inexpliqué. Il fournit pour chacun le chiffre d’origine, trois droits booléens, une phrase claire et la forme symbolique combinée. Le zéro initial conventionnel est accepté ; 0755 est donc interprété comme 755. Cet outil se concentre volontairement sur les trois classes de permissions ordinaires. Il n’interprète pas un chiffre initial distinct pour setuid, setgid ou sticky bit. Ce périmètre explicite évite qu’un mode spécial à quatre chiffres soit décrit silencieusement comme une permission ordinaire pour le propriétaire, le groupe et les autres.
Comprenez la conversion de chaque chiffre en droits
Chaque chiffre octal représente la somme compacte de trois indicateurs. La lecture vaut 4, l’écriture vaut 2 et l’exécution vaut 1. Le chiffre 7 active donc les trois droits, puisque 4 plus 2 plus 1 égale 7. Le chiffre 6 signifie lecture et écriture, tandis que 5 signifie lecture et exécution. Un zéro n’accorde aucun de ces droits. La conversion est effectuée séparément pour le propriétaire, le groupe et les autres : 754 devient ainsi lecture, écriture et exécution pour le propriétaire, lecture et exécution pour le groupe, puis lecture seule pour les autres. Le résultat symbolique exprime les mêmes informations avec trois triplets rwx. Un droit absent est remplacé par un tiret ; 754 donne donc rwxr-xr--. Pour un fichier ordinaire, lire permet de consulter le contenu, écrire permet de le modifier et exécuter permet de le lancer comme programme si le format et le système l’autorisent. Pour un répertoire, ces bits ont des effets proches mais distincts, notamment l’exécution qui contrôle la traversée. Le résultat explique les indicateurs sans prédire chaque opération du système de fichiers.
Validez les permissions avant de les appliquer
Les erreurs de permissions tiennent souvent dans une courte chaîne, mais entraînent de lourdes conséquences. Autoriser l’écriture pour les autres peut permettre à des comptes sans rapport de modifier un fichier, tandis que retirer l’exécution d’un répertoire peut bloquer l’accès malgré le droit de lecture. Utilisez cette explication comme étape de contrôle avant d’exécuter chmod, d’inscrire un mode dans un modèle d’infrastructure ou d’approuver une modification de déploiement. Les champs structurés servent aussi à l’automatisation : une règle peut examiner directement others.write, pendant qu’une personne lit la phrase correspondante. Une notation incorrecte échoue clairement. Tout chiffre hors de la plage octale, tel que 8 ou 9, produit une erreur de saisie plutôt qu’une conversion trompeuse. La valeur doit contenir exactement trois chiffres de permission, avec seulement un zéro initial conventionnel facultatif. La capacité n’inspecte ni chemin réel, ni appartenance aux groupes, ni listes de contrôle d’accès, ni umasks, options de montage ou propriété. Elle explique précisément le mode de base fourni et laisse au système d’exploitation les contrôles d’autorisation liés à l’environnement.
Cas d’usage
Vérifier une commande chmod
Développez le mode proposé avant de l’appliquer afin que chaque personne voie les droits accordés à chaque public.
Documenter les permissions de déploiement
Ajoutez une explication claire et le mode symbolique près de la valeur octale dans une procédure ou un journal de modification.
Contrôler une politique de configuration
Utilisez les booléens structurés pour signaler les droits risqués, comme l’écriture accordée aux autres.
Questions fréquentes
Que représente un chiffre octal ?
Il combine la lecture valant 4, l’écriture valant 2 et l’exécution valant 1. Leur somme indique les droits actifs.
Que signifie 755 ?
Le propriétaire peut lire, écrire et exécuter. Le groupe et les autres peuvent lire et exécuter, mais pas écrire.
Puis-je saisir 0755 ?
Oui. Un zéro initial conventionnel est accepté, puis le résultat est normalisé sur les trois chiffres de permission.
Cet outil explique-t-il setuid, setgid ou sticky bit ?
Non. Cette capacité explique les trois chiffres ordinaires du propriétaire, du groupe et des autres, pas un chiffre de bits spéciaux.
Pourquoi un chiffre comme 8 est-il refusé ?
La notation octale utilise uniquement les chiffres de 0 à 7 ; 8 ou 9 ne peuvent donc pas coder un triplet de permissions Unix.
Quel est le coût d’une requête API ?
Chaque requête API coûte $0.002. La version pour navigateur peut exécuter localement la même explication déterministe.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/security/file-permission-octal-explain \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"octal":"755"}'const res = await fetch("https://api.kit.forhosting.com/security/file-permission-octal-explain", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"octal": "755"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/file-permission-octal-explain",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"octal": "755"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/file-permission-octal-explain", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"octal":"755"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"octal":"755"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/file-permission-octal-explain", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"octal": "755"
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.file_permission_octal_explain",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |