ForHosting KIT · Entwickler-Tools

Unix-Rechte in Oktal

Unix-Dateiberechtigungen sind kompakt, doch ein Wert wie 755 ist ohne tägliche Erfahrung nicht selbsterklärend.

● BetaKostenlos · im Browser
Nutzen Sie es über WebAPIE-MailTelegramApp bald

Diese Funktion wandelt die drei Oktalziffern in eindeutige Lese-, Schreib- und Ausführungsrechte für den Dateieigentümer, die Dateigruppe und alle anderen Benutzer um. Zusätzlich liefert sie die vertraute symbolische Schreibweise. So können Sie eine Berechtigung vor dem Einsatz von chmod prüfen, eine Bereitstellung dokumentieren oder ein Zugriffsproblem untersuchen.

Ordnen Sie die drei Ziffern den Benutzerklassen zu

Eine normale oktale Unix-Berechtigung hat drei maßgebliche Ziffern, wobei jede Position eine andere Benutzerklasse beschreibt. Die erste Ziffer gilt für den Eigentümer, also gewöhnlich für das Benutzerkonto, dem die Datei gehört. Die zweite gilt für die mit der Datei verbundene Gruppe. Die dritte betrifft andere Benutzer, die bei dieser Zugriffsprüfung weder Eigentümer noch Mitglied dieser Gruppe sind. Geben Sie beispielsweise 755 ein: Das Ergebnis hält diese Klassen getrennt, statt nur eine unerklärte Zahl anzuzeigen. Für jede Klasse nennt es die ursprüngliche Ziffer, drei boolesche Rechte, einen verständlichen Satz und die kombinierte symbolische Form. Eine herkömmliche führende Null ist zulässig, sodass 0755 genauso wie 755 ausgewertet wird. Das Werkzeug behandelt bewusst nur die drei üblichen Berechtigungsklassen. Eine gesonderte führende Ziffer für setuid, setgid oder sticky bit wird nicht ausgewertet. Diese klare Abgrenzung verhindert, dass ein vierstelliger Spezialmodus stillschweigend wie eine gewöhnliche Berechtigung für Eigentümer, Gruppe und andere beschrieben wird.

Verstehen Sie die Rechte hinter jeder Oktalziffer

Jede Oktalziffer ist eine kompakte Summe aus drei Kennzeichen. Lesen trägt 4 bei, Schreiben 2 und Ausführen 1. Die Ziffer 7 bedeutet deshalb alle drei Rechte, denn 4 plus 2 plus 1 ergibt 7. Eine 6 steht für Lesen und Schreiben, eine 5 für Lesen und Ausführen. Eine Null gewährt keines dieser Rechte. Die Umrechnung erfolgt unabhängig für Eigentümer, Gruppe und andere. Daher bedeutet 754: Der Eigentümer darf lesen, schreiben und ausführen; die Gruppe darf lesen und ausführen; andere dürfen nur lesen. Die symbolische Ausgabe stellt dieselben Angaben in drei rwx-Gruppen dar. Ein fehlendes Recht erscheint als Bindestrich, sodass 754 zu rwxr-xr-- wird. Bei einer normalen Datei erlaubt Lesen das Anzeigen, Schreiben das Ändern und Ausführen das Starten als Programm, sofern Format und System dies unterstützen. Bei einem Verzeichnis haben diese Bits verwandte, aber andere Auswirkungen; insbesondere steuert Ausführen das Durchqueren. Das Ergebnis erläutert die Kennzeichen, sagt jedoch nicht jeden möglichen Dateisystemvorgang voraus.

Prüfen Sie Berechtigungen vor der Anwendung

Berechtigungsfehler bestehen oft aus kurzen Zeichenfolgen, können aber große Folgen haben. Ein Schreibrecht für andere Benutzer kann fremden Konten erlauben, eine Datei zu verändern. Wird einem Verzeichnis das Ausführungsrecht entzogen, kann der Zugriff trotz Leserecht scheitern. Nutzen Sie die Erklärung als Prüfschritt, bevor Sie chmod ausführen, einen Modus in eine Infrastrukturvorlage aufnehmen oder eine Bereitstellungsänderung genehmigen. Die strukturierten Felder unterstützen außerdem Automatisierung: Eine Richtlinie kann others.write direkt untersuchen, während ein Mensch den passenden Satz liest. Ungültige Schreibweisen führen eindeutig zu einem Fehler. Jede Ziffer außerhalb des Oktalbereichs, etwa 8 oder 9, erzeugt einen Eingabefehler statt einer irreführenden Umrechnung. Der Wert muss genau drei Berechtigungsziffern enthalten; nur eine herkömmliche führende Null ist zusätzlich möglich. Die Funktion prüft weder echte Pfade noch Gruppenmitgliedschaften, Zugriffskontrolllisten, umasks, Einhängeoptionen oder Eigentumsverhältnisse. Sie erklärt genau den angegebenen Grundmodus und überlässt umgebungsabhängige Autorisierungsprüfungen dem Betriebssystem.

Einen chmod-Befehl prüfen

Schlüsseln Sie den vorgesehenen Modus vor der Anwendung auf, damit Prüfer die Rechte jeder Benutzerklasse erkennen.

Berechtigungen einer Bereitstellung dokumentieren

Ergänzen Sie in einer Betriebsanleitung oder einem Änderungsprotokoll den Oktalwert um Erklärung und symbolische Form.

Eine Konfigurationsrichtlinie kontrollieren

Nutzen Sie die strukturierten Wahrheitswerte, um riskante Rechte wie den Schreibzugriff für andere zu markieren.

Wofür steht eine Oktalziffer?

Sie kombiniert Lesen als 4, Schreiben als 2 und Ausführen als 1. Die Summe zeigt, welche Rechte aktiviert sind.

Was bedeutet 755?

Der Eigentümer darf lesen, schreiben und ausführen. Gruppe und andere dürfen lesen und ausführen, aber nicht schreiben.

Kann ich 0755 eingeben?

Ja. Eine herkömmliche führende Null wird akzeptiert; das Ergebnis wird auf die drei Berechtigungsziffern normalisiert.

Werden setuid, setgid oder sticky bit erklärt?

Nein. Diese Funktion erklärt die drei üblichen Ziffern für Eigentümer, Gruppe und andere, nicht eine gesonderte Spezialbit-Ziffer.

Warum wird eine Ziffer wie 8 abgelehnt?

Die Oktalschreibweise kennt nur die Ziffern 0 bis 7. Daher können 8 oder 9 keine Unix-Berechtigungsgruppe codieren.

Was kostet eine API-Anfrage?

Jede API-Anfrage kostet $0.002. Die Browserversion kann dieselbe deterministische Erklärung lokal ausführen.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/security/file-permission-octal-explain

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/security/file-permission-octal-explain \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"octal":"755"}'
{
  "octal": "755"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.file_permission_octal_explain",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →