ForHosting KIT · Outils pour développeurs

Permissions Unix en octal

Les permissions de fichiers Unix sont compactes, mais une valeur telle que 755 reste peu parlante lorsque vous ne la manipulez pas chaque jour.

● BetaGratuit · dans votre navigateur
Utilisez-le depuis WebAPIE-mailTelegramApp bientôt

Cette capacité transforme les trois chiffres octaux en droits explicites de lecture, d’écriture et d’exécution pour le propriétaire du fichier, son groupe et tous les autres utilisateurs. Elle renvoie aussi la forme symbolique habituelle, afin de vérifier une permission avant d’utiliser chmod, de documenter un déploiement ou d’analyser un problème d’accès.

Lisez les trois chiffres selon leur public

Une permission Unix octale standard comporte trois chiffres significatifs, chaque position concernant un public différent. Le premier chiffre appartient au propriétaire, généralement le compte utilisateur qui possède le fichier. Le deuxième concerne le groupe associé au fichier. Le troisième s’applique aux autres, c’est-à-dire aux utilisateurs qui ne sont ni le propriétaire ni membres de ce groupe lors du contrôle d’accès. Saisissez une valeur comme 755 : le résultat conserve ces publics séparés au lieu d’afficher un nombre inexpliqué. Il fournit pour chacun le chiffre d’origine, trois droits booléens, une phrase claire et la forme symbolique combinée. Le zéro initial conventionnel est accepté ; 0755 est donc interprété comme 755. Cet outil se concentre volontairement sur les trois classes de permissions ordinaires. Il n’interprète pas un chiffre initial distinct pour setuid, setgid ou sticky bit. Ce périmètre explicite évite qu’un mode spécial à quatre chiffres soit décrit silencieusement comme une permission ordinaire pour le propriétaire, le groupe et les autres.

Comprenez la conversion de chaque chiffre en droits

Chaque chiffre octal représente la somme compacte de trois indicateurs. La lecture vaut 4, l’écriture vaut 2 et l’exécution vaut 1. Le chiffre 7 active donc les trois droits, puisque 4 plus 2 plus 1 égale 7. Le chiffre 6 signifie lecture et écriture, tandis que 5 signifie lecture et exécution. Un zéro n’accorde aucun de ces droits. La conversion est effectuée séparément pour le propriétaire, le groupe et les autres : 754 devient ainsi lecture, écriture et exécution pour le propriétaire, lecture et exécution pour le groupe, puis lecture seule pour les autres. Le résultat symbolique exprime les mêmes informations avec trois triplets rwx. Un droit absent est remplacé par un tiret ; 754 donne donc rwxr-xr--. Pour un fichier ordinaire, lire permet de consulter le contenu, écrire permet de le modifier et exécuter permet de le lancer comme programme si le format et le système l’autorisent. Pour un répertoire, ces bits ont des effets proches mais distincts, notamment l’exécution qui contrôle la traversée. Le résultat explique les indicateurs sans prédire chaque opération du système de fichiers.

Validez les permissions avant de les appliquer

Les erreurs de permissions tiennent souvent dans une courte chaîne, mais entraînent de lourdes conséquences. Autoriser l’écriture pour les autres peut permettre à des comptes sans rapport de modifier un fichier, tandis que retirer l’exécution d’un répertoire peut bloquer l’accès malgré le droit de lecture. Utilisez cette explication comme étape de contrôle avant d’exécuter chmod, d’inscrire un mode dans un modèle d’infrastructure ou d’approuver une modification de déploiement. Les champs structurés servent aussi à l’automatisation : une règle peut examiner directement others.write, pendant qu’une personne lit la phrase correspondante. Une notation incorrecte échoue clairement. Tout chiffre hors de la plage octale, tel que 8 ou 9, produit une erreur de saisie plutôt qu’une conversion trompeuse. La valeur doit contenir exactement trois chiffres de permission, avec seulement un zéro initial conventionnel facultatif. La capacité n’inspecte ni chemin réel, ni appartenance aux groupes, ni listes de contrôle d’accès, ni umasks, options de montage ou propriété. Elle explique précisément le mode de base fourni et laisse au système d’exploitation les contrôles d’autorisation liés à l’environnement.

Vérifier une commande chmod

Développez le mode proposé avant de l’appliquer afin que chaque personne voie les droits accordés à chaque public.

Documenter les permissions de déploiement

Ajoutez une explication claire et le mode symbolique près de la valeur octale dans une procédure ou un journal de modification.

Contrôler une politique de configuration

Utilisez les booléens structurés pour signaler les droits risqués, comme l’écriture accordée aux autres.

Que représente un chiffre octal ?

Il combine la lecture valant 4, l’écriture valant 2 et l’exécution valant 1. Leur somme indique les droits actifs.

Que signifie 755 ?

Le propriétaire peut lire, écrire et exécuter. Le groupe et les autres peuvent lire et exécuter, mais pas écrire.

Puis-je saisir 0755 ?

Oui. Un zéro initial conventionnel est accepté, puis le résultat est normalisé sur les trois chiffres de permission.

Cet outil explique-t-il setuid, setgid ou sticky bit ?

Non. Cette capacité explique les trois chiffres ordinaires du propriétaire, du groupe et des autres, pas un chiffre de bits spéciaux.

Pourquoi un chiffre comme 8 est-il refusé ?

La notation octale utilise uniquement les chiffres de 0 à 7 ; 8 ou 9 ne peuvent donc pas coder un triplet de permissions Unix.

Quel est le coût d’une requête API ?

Chaque requête API coûte $0.002. La version pour navigateur peut exécuter localement la même explication déterministe.

Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.

POSThttps://api.kit.forhosting.com/security/file-permission-octal-explain

Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.

curl -X POST https://api.kit.forhosting.com/security/file-permission-octal-explain \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"octal":"755"}'
{
  "octal": "755"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.file_permission_octal_explain",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.

par requête$0.002

Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.

HTTPCodeSignification
401unauthorizedClé API absente ou invalide : vérifiez l’en-tête Authorization.
402insufficient_balanceSolde insuffisant : rechargez votre compte pour lancer cette tâche.
404unknown_typeType de tâche inconnu : vérifiez le champ type de votre requête.
429rate_limitedTrop de requêtes : ralentissez la cadence, puis réessayez.

Consulter la documentation complète du KIT →