Skip to content

Tabela chmod para imprimir

Esta tabela chmod reúne as permissões de arquivo do Linux e do macOS em uma página para imprimir: o significado de cada dígito octal, 25 modos comuns como 755, 644 e 600, os bits especiais, a sintaxe simbólica u+x, o resultado de cada umask e os comandos find que corrigem uma árvore inteira.

Papel

Cabe em uma página: A4, Carta.

chmod

Permissões de arquivo no Linux e no macOS: octal, simbólico, bits especiais

25 modos comunsRevisado em 2026-09-27

Dígitos octais

  • 0---Nenhuma permissão
  • 1--xSó execução
  • 2-w-Só escrita
  • 3-wxEscrita e execução
  • 4r--Só leitura
  • 5r-xLeitura e execução
  • 6rw-Leitura e escrita
  • 7rwxLeitura, escrita e execução

-rwxr-xr-x = tipo, depois dono, grupo e outros

Sintaxe simbólica

  • u g o aQuem: dono (user), grupo, outros, todos
  • + - =Acrescenta, tira, define exatamente
  • r w xLeitura, escrita, execução
  • XExecução só para diretórios e arquivos já executáveis
  • s tsetuid ou setgid (com u ou g), sticky

Diretórios e programas

  • 777rwxrwxrwxTodos podem tudo; quase sempre um erro
  • 775rwxrwxr-xDiretórios que uma equipe edita junto
  • 770rwxrwx---Diretório de equipe fechado para os demais
  • 755rwxr-xr-xPadrão para diretórios, scripts e programas
  • 750rwxr-x---Grupo lê, outros ficam de fora
  • 744rwxr--r--Só o dono executa, outros leem
  • 711rwx--x--xOutros atravessam, mas não listam
  • 700rwx------Só o dono: ~/.ssh, scripts privados

Arquivos comuns

  • 666rw-rw-rw-Arquivo gravável por todos; dispositivos como /dev/null
  • 664rw-rw-r--Arquivo que o grupo edita e todos leem
  • 660rw-rw----Dados do grupo, fechados para os demais
  • 644rw-r--r--Padrão para arquivos comuns e conteúdo web
  • 640rw-r-----Configs e logs que um grupo de serviço lê
  • 600rw-------Só o dono: chaves SSH, credenciais

Somente leitura e bloqueados

  • 555r-xr-xr-xDiretório ou programa somente leitura
  • 544r-xr--r--Script travado que só o dono roda
  • 500r-x------Privado e protegido contra escrita
  • 444r--r--r--Somente leitura para todos
  • 440r--r-----/etc/sudoers, wp-config.php protegido
  • 400r--------Só o dono lê: chaves .pem, segredos
  • 000---------Só o root; quarentena, /etc/shadow

Bits especiais: setuid, setgid, sticky

  • 4755rwsr-xr-xsetuid O programa roda como o dono do arquivo
  • 4644rwSr--r--setuid sem execução Ligado, mas inútil: nada para rodar
  • 2775rwxrwsr-xsetgid Diretório: itens novos herdam o grupo
  • 2755rwxr-sr-xPrograma setgid ou pasta que herda o grupo
  • 1777rwxrwxrwtsticky Só o dono apaga os próprios arquivos (/tmp)

Exemplos simbólicos (início → resultado)

  • +x644→755Executável para todos, menos o umask (022)
  • u+x644→744O dono pode rodar
  • go-w664→644Grupo e outros perdem a escrita
  • a+r600→644Todos podem ler
  • o=755→750Outros perdem todas as permissões
  • u=rw,go=r755→644Define exatamente, ignora o modo antigo
  • g=u740→770O grupo copia o dono
  • u+s755→4755Programa setuid
  • g+s775→2775Itens novos herdam o grupo
  • +t777→1777Sticky: diretório temporário comum

umask: arquivo novo / diretório novo

  • 022644 rw-r--r-- / 755 rwxr-xr-x
  • 002664 rw-rw-r-- / 775 rwxrwxr-x
  • 027640 rw-r----- / 750 rwxr-x---
  • 077600 rw------- / 700 rwx------

Mudanças recursivas e conferências

  • find . -type d -exec chmod 755 {} +Só diretórios
  • find . -type f -exec chmod 644 {} +Só arquivos comuns
  • chmod -R u=rwX,go=rX .Os dois numa passada: o X pula arquivos de dados
  • find . -name '*.sh' -exec chmod +x {} +Torna todo script shell executável
  • find . -perm -002 ! -type lItens graváveis por todos (sem symlinks)
  • find / -xdev -type f -perm -4000 2>/dev/nullProgramas setuid neste sistema de arquivos
  • stat -c '%a %A %n' <arquivo>Octal e forma do ls, Linux (GNU)
  • stat -f '%Mp%Lp %Sp %N' <arquivo>O mesmo no macOS e no BSD
Fonte: manual do GNU coreutils, chmod(1)www.arielton.com/pt/cheatsheets/chmod

O que tem no guia

Os exemplos simbólicos mostram o modo inicial e o modo final, calculados pela mesma implementação das regras do GNU chmod que a referência de chmod deste site testa contra o chmod de verdade. Isso importa nos casos traiçoeiros: um +x sem classe respeita o umask, e o X só dá execução a diretórios e a arquivos que já eram executáveis.

O bloco do find cobre o erro mais comum, que é deixar diretórios em 755 e arquivos em 644 na mesma árvore sem tornar todos os arquivos executáveis. As linhas de umask mostram o modo que arquivos e diretórios novos recebem nos quatro umasks mais comuns.

Como imprimir em uma página

Escolha o papel acima do guia e clique em Imprimir / Salvar PDF. A página mede o guia na largura desse papel e ajusta a escala para ocupar uma folha, nunca abaixo de 7pt, e esconde o cabeçalho, o rodapé, os anúncios e os botões do site. A impressão sai sempre em preto no branco, seja qual for o tema da tela.

Na janela de impressão deixe a Escala em Padrão (100%) e as Margens em Padrão. Para gerar um PDF, escolha Salvar como PDF no destino. O Safari ignora o tamanho de papel que a página pede, então selecione o mesmo papel na janela dele.

Incorpore ou crie um link para este guia

Um link para esta página na sua documentação, wiki ou README é o melhor jeito de compartilhar: quem clicar sempre vê a versão atual e o botão de imprimir. Copie um destes:

HTML
<a href="https://www.arielton.com/pt/cheatsheets/chmod">Tabela chmod para imprimir</a> por <a href="https://www.arielton.com/pt">Arielton Oberek</a>
Markdown
[Tabela chmod para imprimir](https://www.arielton.com/pt/cheatsheets/chmod) por [Arielton Oberek](https://www.arielton.com/pt)

Se a sua equipe quer o mesmo tratamento para uma API interna, uma CLI ou um guia de estilo, escreva para contact@arielton.com.

Perguntas frequentes

O que significa chmod 755?
rwxr-xr-x: o dono pode ler, gravar e executar, e o grupo e os demais podem ler e executar. É o modo usual de diretórios, scripts e programas.
Como deixar diretórios em 755 e arquivos em 644 de uma vez?
Rode find . -type d -exec chmod 755 {} + e depois find . -type f -exec chmod 644 {} +, ou faça tudo numa passada com chmod -R u=rwX,go=rX . em que o X maiúsculo mantém a execução em diretórios e em arquivos que já a tinham.
Qual a diferença entre chmod +x e chmod u+x?
O u+x dá execução só ao dono. O +x sem classe dá execução ao dono, ao grupo e aos demais, menos os bits que o umask bloqueia: com o umask comum 022, um arquivo 644 vira 755.
O chmod funciona igual no macOS?
Os modos octais e simbólicos funcionam igual no macOS e no BSD. O que muda são as ferramentas em volta: para ver o modo em número, o stat do GNU usa -c '%a' e o do macOS usa -f '%Lp'.

Revisado em por Arielton Oberek.