DNS RobotDNS Propagation Checker
InicioDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Kit de herramientas DNS de nueva generación

Política de PrivacidadTérminos de ServicioAcerca de NosotrosBlogContacto

Herramientas DNS

Consulta DNSPrueba de Velocidad DNSDominio a IPConsulta NSConsulta MXVer todo

Herramientas de Correo

Verificador de EmailVerificador de Registro SPFVerificador DMARCVerificador DKIMHerramienta de Prueba SMTPVer todo

Herramientas Web

Comprobador de Páginas CaídasConsulta WHOISComprobador de HostingDisponibilidad de DominioBuscador de SubdominiosVer todo

Herramientas de Red

Herramienta PingTracerouteVerificador de PuertosVerificador de Cabeceras HTTPVerificador de Certificado SSLVer todo

Herramientas IP

Consulta de IPCuál Es Mi IPTest IPv6Test de Fuga WebRTCEntrar al RouterVer todo

Herramientas Útiles

Escáner de Código QRGenerador de Código QRUPI QR Code GeneratorWiFi QR Code GeneratorTraductor de Código MorseVer todo
© 2026 DNS Robot. Desarrollado por: ❤ Shaik Brothers
Todos los sistemas operacionales
Made with
  1. Inicio
  2. /
  3. Herramientas para Desarrolladores
  4. /
  5. Calculadora Chmod

Calculadora Chmod: Permisos de Archivos en Linux

Calcule los permisos de archivos de Linux en ambos sentidos: marque lectura, escritura y ejecución para el propietario, el grupo y otros para obtener el modo octal (como 755) y el modo simbólico (rwxr-xr-x), o escriba cualquiera de los dos para decodificarlo. Incluye setuid, setgid y el sticky bit, comandos chmod listos para copiar y una calculadora de umask.

Octal ↔ SimbólicoComandos chmodSetuid, Setgid y StickyCalculadora de Umask
Permisos
Lectura (4)Escritura (2)Ejecución (1)
7Propietario
5Grupo
5Otros
0Especiales
Permisos comunes

Comando chmod (numérico)

chmod 755 file

Octal

755

Octal, 4 dígitos

0755

Simbólico

rwxr-xr-x

Estilo ls -l

-rwxr-xr-x

Comando chmod (simbólico)

chmod u=rwx,g=rx,o=rx file

En lenguaje sencillo

  • El propietario: leer, escribir y ejecutar
  • El grupo y otros: leer y ejecutar

Todo se calcula en su navegador. No se envía nada a nuestro servidor.

Advertisement

¿Qué Hace chmod?

chmod (change mode, cambiar modo) es el comando de Linux y Unix que define quién puede leer, escribir y ejecutar un archivo o una carpeta. Cada archivo tiene tres conjuntos de permisos: uno para su propietario, otro para su grupo y otro para todos los demás (otros). La calculadora de arriba convierte esas nueve casillas en el número o las letras que espera chmod, y viceversa.

Puede indicar a chmod un modo de dos formas: como número octal, por ejemplo chmod 755 script.sh, o en forma simbólica, por ejemplo chmod u+x script.sh. Solo el propietario del archivo o root pueden cambiar sus permisos.

Calculadora chmod con casillas de lectura, escritura y ejecución para propietario, grupo y otros, que muestra 755 y rwxr-xr-x
Marque las casillas o escriba un modo como 755 o rwxr-xr-x. El valor octal, la cadena de ls -l y los comandos chmod se actualizan al instante.

Cómo Funcionan los Permisos de Archivos en Linux

Cada permiso tiene un valor: lectura = 4, escritura = 2 y ejecución = 1. Súmelos para cada clase y obtendrá un dígito del 0 al 7; después escriba los tres dígitos en orden: propietario, grupo, otros. Así, rwx es 4+2+1 = 7, r-x es 4+0+1 = 5 y rwxr-xr-x es 755.

Si ejecuta ls -l, verá lo mismo en letras, por ejemplo -rwxr-xr-x. El primer carácter es el tipo de archivo (- para un archivo normal, d para un directorio, l para un enlace simbólico), seguido de tres grupos de rwx para propietario, grupo y otros. Un guion significa que ese permiso está desactivado.

Las letras significan cosas ligeramente distintas en archivos y en carpetas:

r = 4Lectura

Archivo: abrirlo y leer su contenido. Carpeta: listar los nombres que contiene con ls.

w = 2Escritura

Archivo: modificar su contenido. Carpeta: crear, eliminar y renombrar archivos dentro (también requiere ejecución en la carpeta). Eliminar un archivo depende del permiso de escritura de la carpeta, no del archivo.

x = 1Ejecución

Archivo: ejecutarlo como programa o script. Carpeta: entrar con cd y abrir por su nombre los archivos que contiene. Con lectura pero sin ejecución puede listar los nombres de una carpeta, pero no abrir nada dentro.

u g oPropietario, grupo, otros

u es el propietario del archivo, g su grupo y o todos los demás. Linux usa solo la primera clase que coincide con usted: si es el propietario, los permisos del grupo y de otros no se le aplican, aunque permitan más.

Advertisement

Permisos chmod Comunes y Cuándo Usarlos

Estos modos cubren casi todos los casos reales. La mayoría también son botones predefinidos en la calculadora.

644Archivos normales (rw-r--r--)

El valor predeterminado para la mayoría de los archivos: páginas web, imágenes y archivos de configuración que no son secretos. El propietario puede editar; los demás solo pueden leer.

755Carpetas y scripts (rwxr-xr-x)

El valor predeterminado para directorios y para programas o scripts que todos pueden ejecutar. Solo el propietario puede modificarlos.

600Archivos privados (rw-------)

Solo el propietario puede leer o escribir. Úselo para claves privadas SSH, archivos .env, tokens de API y cualquier otro archivo que contenga una contraseña.

700Carpetas privadas (rwx------)

Solo el propietario puede abrir o listar la carpeta. Es el estándar para ~/.ssh y las carpetas personales de scripts.

640Archivos de configuración de servicios (rw-r-----)

El propietario edita, un grupo (por ejemplo, el del servidor web) lee y nadie más puede ver el archivo.

750Carpetas de servicios (rwxr-x---)

El propietario tiene acceso completo, el grupo puede abrir y leer la carpeta y los demás quedan fuera.

664Archivos compartidos (rw-rw-r--)

El propietario y el grupo pueden editar. Es habitual en servidores de equipo donde varios usuarios comparten un grupo.

775Carpetas compartidas (rwxrwxr-x)

El propietario y el grupo pueden crear y eliminar archivos dentro; los demás solo pueden mirar.

400Claves de solo lectura (r--------)

Solo el propietario puede leer y nadie puede escribir. AWS indica que ejecute chmod 400 en un par de claves .pem descargado antes de usarlo con SSH.

777Todos, todo (rwxrwxrwx)

Cualquier usuario y proceso de la máquina puede leerlo, modificarlo y ejecutarlo. Casi nunca es la solución correcta, como explica la siguiente sección.

chmod 755 vs 644 vs 777

755 y 644 solo se diferencian en el bit de ejecución: 755 permite a todos ejecutar el archivo o abrir la carpeta, 644 no. Por eso la regla habitual es carpetas 755, archivos 644: las carpetas necesitan ejecución para poder entrar en ellas, mientras que la mayoría de los archivos nunca deberían ejecutarse.

777 da permiso de escritura a todas las cuentas de la máquina, incluido el usuario del servidor web. Si cualquier sitio o script del servidor se ve comprometido, el atacante puede modificar o sustituir sus archivos, inyectar malware en sus páginas o instalar una puerta trasera. Cuando algo falla con «Permission denied», la solución real suele ser el propietario correcto (chown) o el grupo, no 777.

Permisos recomendados para los casos más comunes:

  • Archivos del sitio web (HTML, PHP, imágenes): 644. Carpetas del sitio web: 755. Es lo que recomiendan WordPress y la mayoría de los paneles de control de hosting.

  • wp-config.php y otros archivos con contraseñas de bases de datos: WordPress sugiere 440 o 400 para que otros usuarios del servidor no puedan leerlos. 600 o 640 también los mantienen privados y permiten al propietario editarlos.

  • Carpetas de subidas o de caché en las que debe escribir el servidor web: dé permiso de escritura al grupo del servidor web (775) o haga propietario al usuario del servidor web, en lugar de usar 777.

  • Carpeta ~/.ssh: 700. Claves privadas (id_ed25519, id_rsa): 600 o 400. authorized_keys: 600. Claves públicas (.pub): 644.

  • Scripts de shell que quiera ejecutar: 755, o 700 si solo usted debe ejecutarlos. chmod +x script.sh añade la ejecución sin tocar los demás bits.

Advertisement

Solucionar «Permissions 0644 are too open» en Claves SSH

SSH ignora una clave privada que otros usuarios pueden leer y muestra WARNING: UNPROTECTED PRIVATE KEY FILE! seguido de Permissions 0644 for '/home/you/.ssh/id_rsa' are too open. Ejecute chmod 600 ~/.ssh/id_rsa (o chmod 400) y vuelva a conectarse. En el lado del servidor, con la opción predeterminada StrictModes yes, el demonio SSH también ignora authorized_keys si ese archivo, ~/.ssh o su carpeta personal tienen permiso de escritura para el grupo o para otros.

Si los permisos son correctos y la conexión sigue fallando, compruebe que el puerto 22 está abierto en el servidor.

Permisos Especiales: Setuid, Setgid y Sticky Bit

Un cuarto dígito inicial añade tres bits especiales: 4 = setuid, 2 = setgid y 1 = sticky. Se suman como los demás, así que 6755 es setuid más setgid. En ls -l ocupan el lugar de la letra de ejecución: s en la posición del propietario o del grupo, t en la de otros.

Una particularidad de Linux: chmod 755 dir de GNU (y chmod 0755 dir) mantiene un bit setuid o setgid existente en un directorio. Para quitarlo, indíquelo explícitamente con chmod g-s dir (o chmod a-s dir para ambos bits), o use cinco dígitos: chmod 00755 dir.

4000Setuid (u+s)

Un programa con setuid se ejecuta con los privilegios de su propietario en lugar de los suyos. /usr/bin/passwd es 4755 (-rwsr-xr-x) en la mayoría de los sistemas Linux, para que los usuarios normales puedan actualizar el archivo de contraseñas, que pertenece a root. Linux ignora setuid en los scripts de shell y en los directorios.

2000Setgid (g+s)

En un programa, hace que se ejecute con el grupo del archivo. En una carpeta es más útil: los archivos nuevos creados dentro reciben el grupo de la carpeta, y las subcarpetas nuevas heredan setgid. 2775 es el modo clásico para una carpeta compartida de equipo.

1000Sticky bit (+t)

En una carpeta, solo el propietario de un archivo, el propietario de la carpeta o root pueden eliminar o renombrar archivos en ella, aunque todos puedan escribir allí. Por eso /tmp es 1777 (drwxrwxrwt). Linux ignora el sticky bit en los archivos.

S / TS o T mayúscula

Una S o una T mayúscula en ls -l significa que el bit especial está activado pero el bit de ejecución de esa misma posición no. Por ejemplo, 4644 se muestra como rwSr--r-- y 1666 como rw-rw-rwT.

Advertisement

Modo Simbólico: u, g, o, a con +, - y =

El modo simbólico cambia los permisos en relación con los que ya existen, algo que un número octal no puede hacer. Tiene tres partes: quién (u propietario, g grupo, o otros, a todos), un operador (+ añadir, - quitar, = establecer exactamente) y los permisos (r, w, x, además de s y t). Separe varios cambios con comas y sin espacios.

chmod +x file sin letra de quién se aplica a las tres clases, menos lo que bloquee su umask. Con la umask habitual 022 equivale a a+x.

  • chmod u+x deploy.sh: permite al propietario ejecutar el script y no cambia nada más.

  • chmod go-w report.txt: quita el permiso de escritura al grupo y a otros.

  • chmod o= secrets.txt: quita todos los permisos a otros.

  • chmod a+r index.html: todos pueden leer el archivo.

  • chmod u=rwx,g=rx,o=rx app: la forma simbólica de escribir 755. La calculadora muestra esta forma para cualquier modo.

  • chmod -R u=rwX,go=rX public_html: la X mayúscula añade ejecución solo a las carpetas y a los archivos que ya son ejecutables, así que las carpetas quedan en 755 y los archivos normales en 644.

umask: Permisos Predeterminados para Archivos Nuevos

La umask decide qué permisos reciben los archivos y carpetas nuevos. La mayoría de los programas crean archivos con 666 (rw-rw-rw-) y carpetas con 777, y se desactiva cada bit que esté activado en la umask. Con la umask habitual 022, los archivos nuevos quedan en 644 y las carpetas nuevas en 755.

Es una máscara de bits, no una resta. Con la umask 027, los archivos reciben 640; restar 027 de 666 dígito a dígito ni siquiera da un modo válido. Abra la pestaña Umask de la calculadora para ver el resultado de cualquier valor.

  • 022: archivos 644, carpetas 755. El valor predeterminado habitual.

  • 002: archivos 664, carpetas 775. Permite que su grupo edite lo que usted crea; habitual donde cada usuario tiene un grupo privado.

  • 027: archivos 640, carpetas 750. Nada para otros, una buena opción en servidores.

  • 077: archivos 600, carpetas 700. Totalmente privado.

  • Ejecute umask para ver la suya, umask -S para verla en letras y umask 027 para cambiarla en la shell actual. Añada el comando a ~/.bashrc o ~/.profile para conservarla.

Advertisement

Cómo Usar la Calculadora Chmod

1
Defina los permisos

Marque Lectura, Escritura y Ejecución para el propietario, el grupo y otros, o haga clic en un modo predefinido como 644 o 755. Cada fila muestra su dígito sobre la marcha.

2
O decodifique un modo que ya tiene

Escriba un número octal como 750 o 2775, o pegue una cadena simbólica como rwxr-x---. También funciona una cadena completa de ls -l como drwxr-sr-x, y se muestra el tipo de archivo.

3
Añada bits especiales si los necesita

Marque Setuid, Setgid o Sticky para obtener el modo de 4 dígitos. Aparece un aviso cuando un modo permite escribir a cualquiera sin el sticky bit.

4
Copie el comando

Escriba el nombre de su archivo o carpeta, marque Recursivo para todo un árbol de directorios y copie el comando chmod numérico o simbólico. La dirección de la página guarda el modo (por ejemplo ?mode=750), así que puede añadirla a sus marcadores o compartirla.

Ejemplos del Comando chmod

Ejecútelos en una terminal de Linux o macOS. Anteponga sudo cuando el archivo pertenezca a otro usuario o a root.

Hacer ejecutable un script
chmod +x deploy.sh # añade ejecución chmod 755 deploy.sh # o define el modo completo ./deploy.sh
Sitio web: carpetas 755, archivos 644
find /var/www/html -type d -exec chmod 755 {} + find /var/www/html -type f -exec chmod 644 {} +
chmod recursivo (con cuidado)
chmod -R 755 folder # los archivos también se vuelven ejecutables chmod -R u=rwX,go=rX folder # carpetas 755, archivos 644
Claves SSH
chmod 700 ~/.ssh chmod 600 ~/.ssh/id_ed25519 ~/.ssh/authorized_keys chmod 644 ~/.ssh/id_ed25519.pub
Mostrar el modo octal de un archivo
stat -c '%a %n' file # Linux: 644 file stat -f '%Lp %N' file # macOS: 644 file stat -f '%Mp%Lp %N' file # macOS con bits especiales: 0644 file
Carpeta de grupo compartida
chgrp developers /srv/project chmod 2775 /srv/project # los archivos nuevos reciben el grupo developers

Más Herramientas para Desarrolladores

Otras herramientas gratuitas para desarrolladores y administradores de sistemas, todas en su navegador. ¿Necesita ID únicos para archivos o registros? Pruebe el generador de UUID.

Calculadora de Subred

Rangos CIDR, máscaras de red y hosts utilizables con una cuadrícula visual de bits.

Verificador de Puertos

Compruebe si el puerto 22, 80, 443 o cualquier otro está abierto.

Generador de Contraseñas

Contraseñas aleatorias robustas con análisis de entropía.

Conversor de Timestamp Unix

Timestamp Unix a fecha y viceversa, en cualquier zona horaria.

Preguntas Frecuentes sobre la Calculadora Chmod

chmod 755 da al propietario permiso de lectura, escritura y ejecución (7), y al grupo y a todos los demás, lectura y ejecución (5). En ls -l aparece como rwxr-xr-x. Es el modo estándar para directorios y para scripts o programas que todos pueden ejecutar pero que solo el propietario puede modificar.

Advertisement