El comando CHMOD permite cambiar los permisos de tus carpetas y ficheros en el servidor. Por ejemplo, el comando CHMOD 777, haría que un archivo tuviera todos los permisos para todos los usuarios. El número que acompaña a CHMOD indica a quién se le va a dar permiso y qué tipo de permiso se le va a dar. De esta manera, el primer dígito representa al propietario del archivo (el que lo creo o subió), el segundo al grupo de usuarios de FTP en ese mismo dominio y el tercero a un usuario corriente. El valor de cada dígito indica qué permiso va a tener cada tipo de usuario, de la siguiente forma: 4 equivale a lectura, 2 a escritura y 1 a ejecución. Para dar más de un permiso a la vez habría que sumar los valores (por ejemplo para dar permiso de lectura y escritura pero no de ejecución sería 4 + 2 = 6). Si quisiera dar permiso de lectura y ejecución para todos los usuarios menos el propietario debe ejecutar el comando CHMOD 755: el propietario mantiene todos los permisos (4+2+1), mientras que el resto sólo tienen lectura y escritura (4+1).
CHMOD files, asignando permisos
Una de las dudas más habituales cuando nos enfrentamos a la instalación de scripts (perl, php) es la asignación de los permisos correspondientes. Las preguntas sobre CHMOD suelen ser las más habituales en todos los foros que se dedican a estos temas. En este artículo abordaremos que son los permisos, para que sirven, y como asignarlos.
Los script y los permisos
CHMOD ("Change mode") es un comando UNIX/LINUX que permite cambiar los permisos de acceso de un archivo. Cada archivo tiene nueve clases de acceso, que pueden ser permitidas o denegadas. Se pueden aplicar diferentes permisos al dueño del fichero, al grupo al que el fichero pertenece y al resto de usuarios. Cada una de estas tres clases de usuarios (dueño, grupo, resto de usuarios) puede tener permisos de lectura, escritura y ejecución
Al instalar cualquier archivo en una página Web, podemos definir sus propiedades, para determinar en que forma será accesible para los visitantes de la página.
Estas propiedades son lo que llamamos permisos y según cuales asignemos a cada archivo este será solo de lectura, de escritura o ejecutable, o cualquier combinación de los tres.
Piensa por ejemplo en una página de html sencilla, respecto de la cual solo nos interesa garantizar que todo el mundo pueda verla pero no modificarla; el archivo que contiene esa página necesita únicamente permisos de lectura, pero no de ejecución ni de escritura. Por contra, si se trata de un script, necesitará probablemente permisos de lectura y de ejecución, etc.
La orden CHMOD
En este documento nos referimos a la asignación de permisos en servidores unix (unix, linux, freebsd, todos ellos pertenecientes a la familia unix, y con diferencia los mas difundidos en la red). La asignación de permisos se hace mediante el comando CHMOD. Por eso, cuando al leer las instrucciones de instalación de cualquier aplicación Web te encuentres con la misteriosa frase "haz chmod 666 tal_archivo.htm" ten en consideración que nos están diciendo los permisos que ese archivo necesita.
Los servidores Windows tienen su propio sistema de permisos, en los que no vamos a entrar aquí.
El sistema operativo UNIX esta diseñado para ser multiusuario. Por ello UNIX permite tres niveles de acceso a los archivos, para tres categorías diferentes de usuarios:
Owner (propietario) La persona que el sistema reconoce como dueño del archivo.
Group (grupo): Conjunto de usuarios con permisos similares. Muy usado en entornos de trabajo, es de escasa aplicación en páginas Web.
Other (otros): Cualquier otra persona.
Es un error asociar el concepto de usuario a una persona real. Se trata de una abstracción, que se refiere no a personas sino a categorías. Por ejemplo, si nosotros creamos un script, somos efectivamente sus autores y propietarios; pero ese script esta destinado a la red. Nosotros, y el resto de personas, accederán al archivo no a través de nuestra maquina local sino por Internet. Es frecuente en los servidores la creación de usuarios genéricos (root, www, www-user etc). En definitiva no olvides que cuando asignas permisos a un script, el owner puede ser cualquiera que visite la página, lo cual será necesario si como es normal se trata de scripts que se administran vía Web.
Tipos de permiso de acceso:
Read (lectura): Permiso para ver el archivo o directorio, sin hacer cambios.
Write (escritura): Permiso de escritura: puede escribir el archivo, y por tanto, cambiarlo.
Execute (ejecución): El archivo o directorio puede ser ejecutado. Se usa para directorios con scripts, formularios, etc ...
Y tratándose de directorios:
read listar los archivos de un directorio
write añadir nuevos archivos al directorio
execute acceder a los archivos del directorio
Como conozco los permisos de un archivo?
Si tenemos acceso ssh al servidor, tecleamos el comando ls -l y vemos algo así:
-rw-r--r-- 1 irvnet irvnet 1272 Sep 28 07:31 index.php| // /
| | | || | | | | | tamaño nombre del archivo| | |
| | |_ nombre grupo
| | | | |
| | | | |_ nombre usuario
| | | |
| | | |_ Permisos genericos
| | |
| | |_ Los siguientes tres dígitos los permisos del Group
| |
| |___ los siguientes tres caracteres determinan los permisos del owner:
| r de read, lectura; w, write, escritura y x de
| execute, ejecución
|
|
|___ El primer carácter indica si nos encontramos ante un directorio o un
Fichero: d significa directorio, - significa fichero,
l significa link
Advierte que tenemos TRES categorías de usuarios ("user," "group," y "other") y para categoría pueden asignarse TRES tipos de permisos: "r," "w," y "x".
Fijando permisos
La orden chmod puede usarse con letras o números. La forma mas corriente es expresar los permisos numéricamente. Seguro que lo has visto por ahí, chmod 777 etc....
Para comprender el significado tienes que tener en cuenta que convencionalmente 4 significa permiso de lectura. 2 permisos de escritura y 1 permiso de ejecución. Sumando estos valores vemos que un archivo puede tener los siguientes permisos (por cada tipo de usuario):
4= lectura
2= escritura
1= ejecución
6 (4+2)= lectura y escritura
5 (4+1)= lectura y ejecución
3 (2+1)= escritura y ejecución
7 (4+2+1)= lectura, escritura y ejecución
Todo ello para los tres tipos de usuario.
Así, un chmod file 777 significa que owner, group y others tienen permiso de lectura, escritura y ejecución. chmod 766 significa que el owner tiene permiso de lectura, escritura y ejecución, y el group y others permiso de lectura y escritura. Chmod 744 significa que el owner tiene permisos de lectura, escritura y ejecución, y group y others únicamente permisos de lectura.
Como ves, son tres dígitos, de izquierda a derecha designan los permisos del owner, group y others.
Vemos a continuación su equivalente en letras:
0 = --- = sin acceso
1 = --x = ejecución
2 = -w- = escritura
3 = -wx = escritura y ejecución
4 = r-- = lectura
5 = r-x = lectura y ejecución
6 = rw- = lectura y escritura
7 = rwx = lectura, escritura y ejecución
Así, en el ejemplo de antes:
rw-r--r--
Significa que el owner tiene permisos de lectura y escritura (rw-); el group permisos de lectura únicamente (r--) y other, permiso de lectura (r--).
¿Como seria el equivalente numérico? sería chmod 644.
Para modificar las preferencias de nuestra página vía Web puede usar el administrador de archivos del Cpanel
WS_FTP: click derecho sobre el archivo o directorio, y elegir "chmod" en el menú emergente. O también, click derecho y elegir del menú "SITE", y en la barra que sale escribir el comando UNIX, por ejemplo, "chmod 666 config.php".
CuteFTP: click derecho sobre el archivo o carpeta y elegir "Change file attributes" del menú emergente. Para ver los permisos en la ventana, click derecho sobre la ventana y elegir "Long listing".
NICO: click derecho sobre el Archivo o carpeta y elegir “Cambiar Atributos” del menú emergente, y efectuar los cambios.
FILEZILLA: click derecho sobre el Archivo o carpeta y elegir “Atributos de Archivo” del menú emergente, y efectuar los cambios.