DevToolPal
ES

Calculadora chmod

Convierte permisos de archivos Unix entre casillas, notación octal (755) y simbólica (rwxr-xr-x), con setuid, setgid y sticky bit, y genera el comando chmod listo para copiar.

Se ejecuta en local, nunca se sube

Opciones

Permisos

LecturaEscrituraEjecuciónEspecial
Propietario
Grupo
Otros

Resultado

El resultado aparece aquí

Qué hace

La calculadora chmod convierte permisos de archivos Unix y Linux entre las tres formas habituales de escribirlos: una cuadrícula de casillas de lectura, escritura y ejecución, un número octal como 755 y una cadena simbólica como rwxr-xr-x. También escribe el comando chmod correspondiente en forma octal y simbólica, explica quién puede hacer qué y admite los bits especiales setuid, setgid y sticky. Todo se ejecuta en tu navegador.

Cómo se usa

  1. Marca las casillas del propietario, el grupo y otros, o escribe un modo en el cuadro. Acepta octal (644, 0644, 4755), cadenas al estilo de ls -l (rw-r--r-- o -rw-r--r-- con el tipo de archivo delante) y expresiones chmod como u=rwx,g=rx,o= o a+x.
  2. Las casillas y los resultados siguen lo que escribes, y al marcar una casilla el modo se reescribe en la misma notación.
  3. Indica el nombre del archivo en Opciones y activa Recursivo (-R) si quieres aplicar el modo a todo un árbol de directorios. Copia el comando con un clic.

Modos habituales

chmod 755 deploy.sh        # rwxr-xr-x
chmod 644 index.html       # rw-r--r--
chmod 600 ~/.ssh/id_ed25519  # rw-------
chmod 1777 /tmp            # rwxrwxrwt
  • 755 para directorios, scripts y programas: el propietario puede modificarlos y todos pueden leerlos y ejecutarlos.
  • 644 para archivos normales, como páginas web e imágenes.
  • 600 para archivos privados como claves SSH y archivos .env: solo el propietario puede leerlos. SSH rechaza las claves que otros pueden leer.
  • 700 para directorios privados y 775/664 cuando un grupo de usuarios comparte un proyecto.

Cómo funcionan los números

Cada clase de usuario recibe un dígito octal que se obtiene sumando lectura = 4, escritura = 2 y ejecución = 1. En un directorio, lectura significa listar sus nombres, escritura crear y borrar archivos dentro, y ejecución entrar en él o acceder a sus archivos.

Un dígito inicial opcional guarda los bits especiales: setuid = 4, setgid = 2, sticky = 1. En forma simbólica sustituyen a la letra de ejecución: s para setuid y setgid y t para sticky. Una S o T mayúscula indica que el bit especial está activo pero la ejecución no, lo que casi siempre es un error.

La calculadora muestra además la umask equivalente, es decir, los bits que una umask por defecto quita de 777 para obtener el modo. Una umask de 022 da directorios 755 y archivos 644.

Preguntas frecuentes

› ¿Qué significa chmod 755?

Cada dígito corresponde a una clase de usuario: propietario, grupo y otros. 7 = lectura (4) + escritura (2) + ejecución (1); 5 = lectura + ejecución. Así, 755 permite al propietario hacerlo todo y al resto leer y ejecutar el archivo, lo que se escribe rwxr-xr-x. Es el modo habitual para scripts y directorios.

› ¿Qué diferencia hay entre 644 y 755?

644 (rw-r--r--) no tiene bit de ejecución, así que sirve para archivos normales como HTML, imágenes y configuración. 755 añade ejecución para todos, algo que los programas necesitan para ejecutarse y los directorios para poder entrar en ellos.

› ¿Por qué chmod 777 es mala idea?

777 da a cualquier usuario del sistema permiso para modificar o reemplazar el archivo. En un servidor web, cualquier proceso comprometido podría reescribir tu código. Corrige el propietario con chown y usa 755 para directorios y 644 para archivos.

› ¿Qué son setuid, setgid y el sticky bit?

Forman un cuarto dígito octal al principio. setuid (4) hace que un programa se ejecute como su propietario, setgid (2) lo ejecuta como su grupo o hace que los archivos nuevos de un directorio hereden el grupo, y el sticky bit (1) impide borrar archivos ajenos en un directorio compartido como /tmp. En la salida de ls aparecen como s y t en la posición de ejecución.