Tabela chmod para imprimir
Esta tabela chmod reúne as permissões de arquivo do Linux e do macOS em uma página para imprimir: o significado de cada dígito octal, 25 modos comuns como 755, 644 e 600, os bits especiais, a sintaxe simbólica u+x, o resultado de cada umask e os comandos find que corrigem uma árvore inteira.
Cabe em uma página: A4, Carta.
chmod
Permissões de arquivo no Linux e no macOS: octal, simbólico, bits especiais
Dígitos octais
- 0---Nenhuma permissão
- 1--xSó execução
- 2-w-Só escrita
- 3-wxEscrita e execução
- 4r--Só leitura
- 5r-xLeitura e execução
- 6rw-Leitura e escrita
- 7rwxLeitura, escrita e execução
-rwxr-xr-x = tipo, depois dono, grupo e outros
Sintaxe simbólica
- u g o aQuem: dono (user), grupo, outros, todos
- + - =Acrescenta, tira, define exatamente
- r w xLeitura, escrita, execução
- XExecução só para diretórios e arquivos já executáveis
- s tsetuid ou setgid (com u ou g), sticky
Diretórios e programas
- 777rwxrwxrwxTodos podem tudo; quase sempre um erro
- 775rwxrwxr-xDiretórios que uma equipe edita junto
- 770rwxrwx---Diretório de equipe fechado para os demais
- 755rwxr-xr-xPadrão para diretórios, scripts e programas
- 750rwxr-x---Grupo lê, outros ficam de fora
- 744rwxr--r--Só o dono executa, outros leem
- 711rwx--x--xOutros atravessam, mas não listam
- 700rwx------Só o dono: ~/.ssh, scripts privados
Arquivos comuns
- 666rw-rw-rw-Arquivo gravável por todos; dispositivos como /dev/null
- 664rw-rw-r--Arquivo que o grupo edita e todos leem
- 660rw-rw----Dados do grupo, fechados para os demais
- 644rw-r--r--Padrão para arquivos comuns e conteúdo web
- 640rw-r-----Configs e logs que um grupo de serviço lê
- 600rw-------Só o dono: chaves SSH, credenciais
Somente leitura e bloqueados
- 555r-xr-xr-xDiretório ou programa somente leitura
- 544r-xr--r--Script travado que só o dono roda
- 500r-x------Privado e protegido contra escrita
- 444r--r--r--Somente leitura para todos
- 440r--r-----/etc/sudoers, wp-config.php protegido
- 400r--------Só o dono lê: chaves .pem, segredos
- 000---------Só o root; quarentena, /etc/shadow
Bits especiais: setuid, setgid, sticky
- 4755rwsr-xr-xsetuid O programa roda como o dono do arquivo
- 4644rwSr--r--setuid sem execução Ligado, mas inútil: nada para rodar
- 2775rwxrwsr-xsetgid Diretório: itens novos herdam o grupo
- 2755rwxr-sr-xPrograma setgid ou pasta que herda o grupo
- 1777rwxrwxrwtsticky Só o dono apaga os próprios arquivos (/tmp)
Exemplos simbólicos (início → resultado)
- +x644→755Executável para todos, menos o umask (022)
- u+x644→744O dono pode rodar
- go-w664→644Grupo e outros perdem a escrita
- a+r600→644Todos podem ler
- o=755→750Outros perdem todas as permissões
- u=rw,go=r755→644Define exatamente, ignora o modo antigo
- g=u740→770O grupo copia o dono
- u+s755→4755Programa setuid
- g+s775→2775Itens novos herdam o grupo
- +t777→1777Sticky: diretório temporário comum
umask: arquivo novo / diretório novo
- 022
644rw-r--r-- /755rwxr-xr-x - 002
664rw-rw-r-- /775rwxrwxr-x - 027
640rw-r----- /750rwxr-x--- - 077
600rw------- /700rwx------
Mudanças recursivas e conferências
- find . -type d -exec chmod 755 {} +Só diretórios
- find . -type f -exec chmod 644 {} +Só arquivos comuns
- chmod -R u=rwX,go=rX .Os dois numa passada: o X pula arquivos de dados
- find . -name '*.sh' -exec chmod +x {} +Torna todo script shell executável
- find . -perm -002 ! -type lItens graváveis por todos (sem symlinks)
- find / -xdev -type f -perm -4000 2>/dev/nullProgramas setuid neste sistema de arquivos
- stat -c '%a %A %n' <arquivo>Octal e forma do ls, Linux (GNU)
- stat -f '%Mp%Lp %Sp %N' <arquivo>O mesmo no macOS e no BSD
O que tem no guia
Os exemplos simbólicos mostram o modo inicial e o modo final, calculados pela mesma implementação das regras do GNU chmod que a referência de chmod deste site testa contra o chmod de verdade. Isso importa nos casos traiçoeiros: um +x sem classe respeita o umask, e o X só dá execução a diretórios e a arquivos que já eram executáveis.
O bloco do find cobre o erro mais comum, que é deixar diretórios em 755 e arquivos em 644 na mesma árvore sem tornar todos os arquivos executáveis. As linhas de umask mostram o modo que arquivos e diretórios novos recebem nos quatro umasks mais comuns.
Como imprimir em uma página
Escolha o papel acima do guia e clique em Imprimir / Salvar PDF. A página mede o guia na largura desse papel e ajusta a escala para ocupar uma folha, nunca abaixo de 7pt, e esconde o cabeçalho, o rodapé, os anúncios e os botões do site. A impressão sai sempre em preto no branco, seja qual for o tema da tela.
Na janela de impressão deixe a Escala em Padrão (100%) e as Margens em Padrão. Para gerar um PDF, escolha Salvar como PDF no destino. O Safari ignora o tamanho de papel que a página pede, então selecione o mesmo papel na janela dele.
Incorpore ou crie um link para este guia
Um link para esta página na sua documentação, wiki ou README é o melhor jeito de compartilhar: quem clicar sempre vê a versão atual e o botão de imprimir. Copie um destes:
<a href="https://www.arielton.com/pt/cheatsheets/chmod">Tabela chmod para imprimir</a> por <a href="https://www.arielton.com/pt">Arielton Oberek</a>[Tabela chmod para imprimir](https://www.arielton.com/pt/cheatsheets/chmod) por [Arielton Oberek](https://www.arielton.com/pt)Se a sua equipe quer o mesmo tratamento para uma API interna, uma CLI ou um guia de estilo, escreva para contact@arielton.com.
Perguntas frequentes
- O que significa chmod 755?
- rwxr-xr-x: o dono pode ler, gravar e executar, e o grupo e os demais podem ler e executar. É o modo usual de diretórios, scripts e programas.
- Como deixar diretórios em 755 e arquivos em 644 de uma vez?
- Rode find . -type d -exec chmod 755 {} + e depois find . -type f -exec chmod 644 {} +, ou faça tudo numa passada com chmod -R u=rwX,go=rX . em que o X maiúsculo mantém a execução em diretórios e em arquivos que já a tinham.
- Qual a diferença entre chmod +x e chmod u+x?
- O u+x dá execução só ao dono. O +x sem classe dá execução ao dono, ao grupo e aos demais, menos os bits que o umask bloqueia: com o umask comum 022, um arquivo 644 vira 755.
- O chmod funciona igual no macOS?
- Os modos octais e simbólicos funcionam igual no macOS e no BSD. O que muda são as ferramentas em volta: para ver o modo em número, o stat do GNU usa -c '%a' e o do macOS usa -f '%Lp'.
Revisado em por Arielton Oberek.