~/devtools / chmod / 750
tool::chmod-detail

chmod 750

rwxr-x---

グループアクセス可能ディレクトリ

ad · 728×90
パーミッション構造
オーナー (User)
読み取り (r)
書き込み (w)
実行 (x)
グループ (Group)
読み取り (r)
書き込み (w)
実行 (x)
その他 (Others)
読み取り (r)
書き込み (w)
実行 (x)
8進数
750
シンボル表記
rwxr-x---

詳細説明

chmod 750 はオーナーに全権限を、グループには読み取りと実行(ディレクトリ移動)を、その他には一切の権限を付与しません。アプリケーションディレクトリを特定のサービスグループのみがアクセスできるよう制限するのに最適です。外部ユーザーの完全なブロックとグループベースのアクセス制御を同時に実現します。

主な使用例
  • Webアプリケーションルート (www-dataグループのみアクセス可)
  • データベースデータディレクトリ (DBグループのみアクセス可)
  • システムサービス設定ディレクトリ
  • sudoグループのみアクセスできる管理スクリプトディレクトリ
  • 内部ネットワーク専用APIサーバーディレクトリ
セキュリティ上の注意

750は最小権限の原則をうまく実装したパーミッションです。その他のユーザーはディレクトリ内容の一覧表示(ls)も移動(cd)もできません。意図したアクセス制御を実現するには、必ず正しいグループ所有権(chown :group)と組み合わせて使用してください。

コマンド例

$ chmod 750 /var/www/myapp
$ chown root:www-data /var/www/myapp
$ chmod 750 /etc/myservice
$ chmod 750 /opt/database/data

関連するパーミッション

775rwxrwxr-x755rwxr-xr-x644rw-r--r--777rwxrwxrwx
ad · 300×250
chmod 計算機に戻る
// related tools
Cron Expression Generator
ビジュアルエディタでcron式を作成・解析。次回5回の実行時刻をプレビューし、よく使うプリセットから始められます。
jwt
JWT Decoder
JWTトークンをデコードして内容を確認。ヘッダー・ペイロード・署名の詳細を表示します。
rx
Regex Tester
リアルタイムでマッチをハイライト表示。グループのキャプチャや説明付きで正規表現をテストできます。
Color Converter
HEX・RGB・HSL形式でカラーコードを変換。カラーピッカーで視覚的に選択できます。