Seguridad

Calculadora chmod

Convierte permisos Unix entre octal, simbólico y matriz rwx sin hacer cálculos mentales. Activa lectura, escritura o ejecución para owner, group y others, revisa setuid, setgid y sticky bit, modela operaciones como u+x o go-w, calcula umask y copia comandos chmod listos. Todo corre en el navegador, sin tocar archivos ni enviar rutas o permisos a un servidor.

  • Octal ⇄ simbólico ⇄ matriz
  • setuid / setgid / sticky
  • umask y operaciones simbólicas
Leer4Escribir2Ejecutar1Propietario6Grupo4Otros4

Octal

0644

Simbólico

rw-r--r--

Comando numérico

chmod 644 archivo

Comando simbólico

chmod u=rw,g=r,o=r archivo

Quién puede hacer qué

Propietario
LeerEscribir
Grupo
Leer
Otros
Leer

Resumen

Mantiene octal, cadena simbólica, matriz y comando sincronizados para que puedas razonar permisos antes de cambiar un archivo real.

  1. 01

    Conversión en vivo

    Haz clic en la matriz rwx, escribe un octal o pega una cadena de ls -l y las demás vistas se actualizan al instante.

  2. 02

    Semántica de archivos y directorios

    El bit de ejecución significa ejecutable en un archivo y entrar y recorrer en un directorio. La herramienta ajusta sus explicaciones según el tipo de destino y resuelve la X condicional con las mismas reglas que usa chmod de verdad.

  3. 03

    Bits especiales correctos

    setuid, setgid y sticky se muestran como dígito octal inicial y como s, S, t o T en la cadena simbólica.

  4. 04

    Comandos listos

    Copia chmod 755 archivo o una forma simbólica legible para scripts y revisiones.

  5. 05

    Resumen claro de acceso

    Explica qué puede hacer owner, group y others para comprobar intención antes de ejecutar.

  6. 06

    Operaciones simbólicas

    Aplica u+x, go-w, a=r o +t sobre un permiso base, incluido X condicional.

  7. 07

    Resolución de umask

    Introduce un umask y ve los permisos por defecto que genera para archivos y directorios.

  8. 08

    Procesamiento local, sin tocar archivos

    La herramienta solo calcula bits de permiso; no accede, sube ni modifica tus archivos. Tú copias el comando y lo ejecutas en tu terminal tras confirmarlo.

Cómo usarla

Parte de un preset o valor, ajusta bits, revisa advertencias y copia el comando correcto.

  1. 01

    Elige primero si el destino es un archivo o un directorio. El bit de ejecución de un directorio significa entrar y recorrer, y la X de las operaciones simbólicas se calcula según ese tipo de destino.

  2. 02

    Empieza desde un preset como 644 o 755, escribe el valor octal que quieras revisar o pega una cadena rwxr-xr-x; la matriz se mantiene sincronizada.

  3. 03

    Ajusta lectura, escritura y ejecución para propietario, grupo y otros; activa setuid, setgid o sticky solo cuando necesites ese comportamiento especial.

  4. 04

    Lee el resumen en lenguaje claro y las advertencias para confirmar que no has abierto por error escritura para otros, 777 o una combinación de setuid con escritura.

  5. 05

    Copia el comando chmod numérico para un arreglo rápido, o el comando simbólico para expresar la intención en un script, documentación o revisión.

  6. 06

    Cambia al modo Operaciones simbólicas si solo quieres modelar un cambio relativo, o al modo umask si configuras permisos por defecto del sistema.

Detalles

Detalles que hacen la calculadora precisa y fácil de confiar.

  • El octal se muestra con cuatro dígitos cuando hay bits especiales.
  • Acepta cadenas simbólicas con carácter inicial de tipo de archivo.
  • La operación X condicional se resuelve como en chmod real.
  • Cada valor y comando tiene botón de copia propio, y las entradas inválidas se marcan en el lugar en vez de cambiar silenciosamente el permiso.
  • Nada se sube ni registra; todo queda en el navegador.

Casos de uso

Situaciones donde acertar permisos evita una sesión de depuración o un incidente.

  1. Arreglar claves SSH

    Confirma 600 para claves privadas y 700 para .ssh antes de volver a conectar.

  2. Desplegar en servidor web

    Usa 644 para archivos y 755 para directorios sin dar escritura innecesaria.

  3. Diseñar directorios compartidos

    Combina escritura de grupo y sticky bit cuando varias personas comparten un espacio.

  4. Revisar scripts y CI

    Decodifica chmod 4755 o u+s antes de aceptar cambios con privilegios elevados.

  5. Reparar carpetas de upload o cache

    Distingue si falta escritura de grupo, execute en directorio o ownership correcto.

  6. Preparar artefactos

    Verifica binarios ejecutables y documentación de solo lectura antes de empaquetar.

  7. Auditar hosting compartido

    Traduce 705, 750 o 775 a reglas comprensibles antes de aplicarlas.

  8. Enseñar permisos Unix

    Muestra 4-2-1, rwx y chmod juntos para explicar por qué 644, 755 y 600 cambian el acceso.

Ver también

Cuando los permisos no bastan y los bytes deben seguir privados, usa Cifrado de archivos. Y para proteger las cuentas propietarias de esos archivos, genera secretos fuertes con Generador de contraseñas.

Cómo funcionan los permisos Unix

El modelo deja de parecer arbitrario cuando ves las tres clases, los tres bits y su suma 4-2-1.

  1. Tres clases

    Cada archivo tiene permisos para propietario, grupo y otros. Cada clase puede leer, escribir y ejecutar.

  2. Suma octal 4-2-1

    Leer vale 4, escribir 2 y ejecutar 1. rwx suma 7, rw- suma 6 y r-x suma 5.

  3. Notación simbólica

    Los mismos bits se expresan como rwxr-xr-x o con cláusulas u, g, o, a usando +, - o =.

  4. Ejecutar en directorios

    En archivos permite ejecutarlos; en directorios permite entrar y alcanzar su contenido.

  5. setuid, setgid, sticky

    El cuarto dígito añade flags potentes: ejecutar como owner o grupo, heredar grupo o proteger borrado en directorios compartidos.

  6. umask resta permisos

    Archivos nuevos parten de 666 y directorios de 777; el umask quita bits de esos valores base.

Buenas prácticas

Hábitos que mantienen el sistema usable sin abrir permisos de más.

  • Usa el permiso mínimo que funcione; 644 para archivos y 755 para directorios cubren la mayoría de casos.
  • Mantén secretos en 600 o 400 dentro de un directorio 700.
  • Trata 777 como señal de alarma; normalmente el problema real es ownership o execute faltante.
  • Usa setuid y setgid con moderación y nunca junto con escritura amplia.
  • Añade sticky bit a directorios compartidos escribibles por muchos usuarios.
  • Prefiere cambios simbólicos como chmod go-w cuando solo quieres tocar un bit.

Limitaciones

Dónde termina la calculadora y qué queda fuera.

  • Solo calcula bits. No toca archivos, no ejecuta comandos y no se conecta a máquinas.
  • Ownership, ACLs y atributos extendidos son mecanismos separados.
  • Cubre la sintaxis chmod común u/g/o/a, +/-/= y r/w/x/X/s/t.
  • umask usa bases estándar 666 y 777; shells, editores o daemons pueden añadir restricciones.

Preguntas frecuentes

Preguntas comunes sobre chmod, octal, simbólico y bits especiales.

¿Qué significa chmod 755?

Owner recibe 7, es decir lectura, escritura y ejecución. Group y others reciben 5, lectura y ejecución sin escritura. En simbólico es rwxr-xr-x.

¿Cuándo uso 644 y cuándo 755?

644 sirve para archivos normales legibles por todos y modificables por owner. 755 sirve para directorios y scripts ejecutables.

¿Octal y simbólico son diferentes?

Describen los mismos bits. Octal usa dígitos 0 a 7; simbólico usa rwx o cláusulas como u=rw,go=r.

¿Qué hacen setuid, setgid y sticky?

Son bits especiales del cuarto dígito. setuid y setgid cambian privilegios de ejecución; sticky protege borrado en directorios compartidos.

¿Por qué 777 es peligroso?

Da lectura, escritura y ejecución a cualquier cuenta del sistema, lo que facilita cambios no autorizados.

¿Cómo se relaciona umask con chmod?

chmod cambia permisos existentes; umask define permisos por defecto restando bits de 666 o 777.

¿Se envía algo al servidor?

No. Valores, operaciones y umask se procesan solo en tu navegador.

Herramientas relacionadas

Continúa con el resto de herramientas de seguridad.