DNS RobotDNS Propagation Checker
ホームDNS検索WHOISIP検索SSL
DNS RobotDNS Propagation Checker

次世代DNS伝播チェックツール

プライバシーポリシー利用規約私たちについてブログお問い合わせ

DNSツール

DNS検索DNS速度テストドメインからIP変換NS検索MX検索すべて表示

メールツール

メールアドレス存在確認SPFレコードチェッカーDMARCチェッカーDKIMチェッカーSMTPテストツールすべて表示

ウェブサイトツール

サイトダウンチェッカーWHOIS検索ホスティングチェッカードメイン空き状況確認サブドメイン検索すべて表示

ネットワークツール

PingツールトレースルートポートチェッカーHTTPヘッダーチェックSSL証明書チェックすべて表示

IPツール

IP検索自分のIPアドレス確認IPv6テストWebRTCリークテストルーターログインすべて表示

ユーティリティツール

QRコードスキャナーQRコード生成UPI QR Code GeneratorWiFi QR Code Generatorモールス信号変換すべて表示
© 2026 DNS Robot. 開発: ❤ Shaik Brothers
全システム正常稼働中
Made with
  1. ホーム
  2. /
  3. 開発者ツール
  4. /
  5. chmod計算機

chmod計算機:Linuxのパーミッションを計算(755・644・777)

Linuxのファイルパーミッションを双方向で計算します。所有者、グループ、その他のユーザーそれぞれに読み取り・書き込み・実行のチェックを入れると、8進数のモード(755 など)と記号表記のモード(rwxr-xr-x)が表示され、どちらかを入力すればその意味を解読できます。setuid、setgid、sticky bit、すぐにコピーできる chmod コマンド、umask計算機も備えています。

8進数 ↔ 記号表記chmodコマンド生成setuid・setgid・stickyumask計算
パーミッション
読み取り (4)書き込み (2)実行 (1)
7所有者
5グループ
5その他
0特殊ビット
よく使うパーミッション

chmodコマンド(数値)

chmod 755 file

8進数

755

8進数(4桁)

0755

記号表記

rwxr-xr-x

ls -l 形式

-rwxr-xr-x

chmodコマンド(記号)

chmod u=rwx,g=rx,o=rx file

わかりやすく言うと

  • 所有者は読み取り、書き込み、実行が可能です
  • グループ、その他のユーザーは読み取り、実行が可能です

計算はすべてブラウザ内で行われます。当社のサーバーには何も送信されません。

Advertisement

chmodコマンドとは?

chmod(change mode)は、ファイルやフォルダーを誰が読み取り、書き込み、実行できるかを設定するLinuxとUnixのコマンドです。すべてのファイルには3組のパーミッションがあります:所有者用、グループ用、そしてそれ以外の全員(others、その他のユーザー)用です。上の計算機は、この9つのチェックボックスを chmod が受け付ける数字や文字に変換し、その逆の変換も行います。

chmod にモードを指定する方法は2つあります:chmod 755 script.sh のような8進数と、chmod u+x script.sh のような記号表記です。ファイルのパーミッションを変更できるのは、そのファイルの所有者かrootだけです。

所有者・グループ・その他の読み取り・書き込み・実行チェックボックスと、755とrwxr-xr-xを表示したchmod計算機
チェックボックスを操作するか、755 や rwxr-xr-x のようなモードを入力します。8進数の値、ls -l 形式の文字列、chmodコマンドがその場で更新されます。

Linuxのファイルパーミッションの仕組み

各パーミッションには値があります:読み取り = 4、書き込み = 2、実行 = 1。クラスごとに合計すると0〜7の数字が1つ得られ、それを所有者、グループ、その他の順に3桁並べます。つまり rwx は 4+2+1 = 7、r-x は 4+0+1 = 5、rwxr-xr-x は 755 です。

ls -l を実行すると、同じ内容が -rwxr-xr-x のように文字で表示されます。最初の1文字はファイルの種類(通常のファイルは -、ディレクトリは d、シンボリックリンクは l)で、その後に所有者、グループ、その他の rwx が3組続きます。ダッシュは、そのパーミッションがオフであることを意味します。

それぞれの文字は、ファイルとフォルダーで意味が少し異なります:

r = 4読み取り

ファイル: 開いて内容を読み取れます。フォルダー: ls で中の名前を一覧表示できます。

w = 2書き込み

ファイル: 内容を変更できます。フォルダー: 中のファイルを作成、削除、名前変更できます(フォルダーの実行権限も必要です)。ファイルを削除できるかどうかは、ファイルではなくフォルダーの書き込み権限で決まります。

x = 1実行

ファイル: プログラムやスクリプトとして実行できます。フォルダー: cd で中に入り、ファイルを名前で開けます。読み取りがあって実行がない場合、フォルダー内の名前は一覧表示できますが、中のものは何も開けません。

u g o所有者、グループ、その他

u はファイルの所有者、g はそのグループ、o はそれ以外の全員です。Linuxは自分に一致する最初のクラスだけを使います。所有者であれば、グループやその他の権限のほうが多くを許可していても、自分には適用されません。

Advertisement

よく使うchmodのパーミッションと使いどころ

以下のモードで、実際のほとんどのケースをカバーできます。その多くは計算機のプリセットボタンにもなっています。

644通常のファイル(rw-r--r--)

ほとんどのファイルのデフォルトです:Webページ、画像、秘密でない設定ファイルなど。所有者は編集でき、それ以外のユーザーは読み取りだけできます。

755フォルダーとスクリプト(rwxr-xr-x)

ディレクトリや、誰でも実行してよいプログラムやスクリプトのデフォルトです。変更できるのは所有者だけです。

600非公開のファイル(rw-------)

所有者だけが読み書きできます。SSHの秘密鍵、.env ファイル、APIトークンなど、パスワードを含むものに使います。

700非公開のフォルダー(rwx------)

所有者だけがフォルダーを開いたり一覧表示したりできます。~/.ssh や個人用スクリプトのフォルダーの標準です。

640サービスの設定ファイル(rw-r-----)

所有者が編集し、1つのグループ(たとえばWebサーバーのグループ)が読み取り、それ以外は誰もファイルを見られません。

750サービス用フォルダー(rwxr-x---)

所有者はフルアクセス、グループはフォルダーを開いて読み取りでき、その他のユーザーは締め出されます。

664共有ファイル(rw-rw-r--)

所有者とグループの両方が編集できます。複数のユーザーがグループを共有するチームのサーバーでよく使われます。

775共有フォルダー(rwxrwxr-x)

所有者とグループは中のファイルを作成・削除でき、その他のユーザーは見ることだけできます。

400読み取り専用の鍵(r--------)

所有者だけが読み取れ、誰も書き込めません。AWSでは、ダウンロードした .pem キーペアをSSHで使う前に chmod 400 を実行するよう案内しています。

777全員に全権限(rwxrwxrwx)

マシン上のすべてのユーザーとプロセスが読み取り、変更、実行できます。次のセクションで説明するとおり、正しい解決策であることはほとんどありません。

chmod 755・644・777の違い

755と644の違いは実行ビットだけです。755では誰でもファイルを実行したりフォルダーを開いたりできますが、644ではできません。そのため、一般的なルールはフォルダーは755、ファイルは644です。フォルダーは中に入るために実行権限が必要ですが、ほとんどのファイルは実行されるべきではありません。

777は、Webサーバーのユーザーを含め、マシン上のすべてのアカウントに書き込み権限を与えます。サーバー上のサイトやスクリプトが1つでも乗っ取られると、攻撃者はファイルを変更・置換したり、ページにマルウェアを仕込んだり、バックドアを設置したりできてしまいます。「Permission denied」で失敗したときの本当の解決策は、たいてい777ではなく、正しい所有者(chown)やグループを設定することです。

よくあるケースごとの推奨パーミッション:

  • Webサイトのファイル(HTML、PHP、画像):644。Webサイトのフォルダー:755。WordPressやほとんどのホスティングのコントロールパネルが推奨している設定です。

  • wp-config.php など、データベースのパスワードを含むファイル:WordPressは、サーバー上の他のユーザーが読めないよう 440 または 400 を推奨しています。600 や 640 でも、所有者が編集できる状態のまま非公開にできます。

  • Webサーバーが書き込む必要があるアップロード用やキャッシュ用のフォルダー:777 を使うのではなく、Webサーバーのグループに書き込み権限を与える(775)か、Webサーバーのユーザーを所有者にします。

  • ~/.ssh フォルダー:700。秘密鍵(id_ed25519、id_rsa):600 または 400。authorized_keys:600。公開鍵(.pub):644。

  • 実行したいシェルスクリプト:755、自分だけが実行する場合は 700。chmod +x script.sh なら、他のビットはそのままで実行権限だけを追加できます。

Advertisement

SSH鍵の「Permissions 0644 are too open」を解決する

SSHは、他のユーザーが読み取れる秘密鍵を無視し、WARNING: UNPROTECTED PRIVATE KEY FILE! に続けて Permissions 0644 for '/home/you/.ssh/id_rsa' are too open と表示します。chmod 600 ~/.ssh/id_rsa(または chmod 400)を実行してから、もう一度接続してください。サーバー側でも、デフォルトの StrictModes yes 設定では、authorized_keys、~/.ssh、ホームフォルダーのいずれかがグループやその他のユーザーから書き込み可能だと、SSHデーモンは authorized_keys を無視します。

パーミッションが正しいのに接続できない場合は、サーバーのポート22が開いているか確認しましょう。

特殊なパーミッション:setuid、setgid、sticky bit(スティッキービット)

先頭に4桁目を付けると、3つの特殊ビットを追加できます:4 = setuid、2 = setgid、1 = sticky。他の桁と同じように足し算するので、6755 はsetuidとsetgidの両方です。ls -l では実行の文字の位置に表示され、所有者またはグループの位置には s、その他の位置には t が入ります。

Linuxの注意点:GNUの chmod 755 dir(および chmod 0755 dir)は、ディレクトリに設定済みのsetuidやsetgidビットをそのまま残します。消去するには、chmod g-s dir(両方のビットなら chmod a-s dir)で明示的に指定するか、chmod 00755 dir のように5桁で指定します。

4000Setuid(u+s)

setuidが付いたプログラムは、実行したユーザーではなく、ファイルの所有者の権限で動作します。多くのLinuxシステムでは /usr/bin/passwd が 4755(-rwsr-xr-x)になっており、一般ユーザーでもrootが所有するパスワードファイルを更新できます。Linuxはシェルスクリプトとディレクトリのsetuidを無視します。

2000Setgid(g+s)

プログラムに付けると、ファイルのグループの権限で動作します。フォルダーに付けるとより便利で、中に作成された新しいファイルはフォルダーのグループを受け継ぎ、新しいサブフォルダーもsetgidを継承します。2775 は、チームの共有フォルダーの定番のモードです。

1000Sticky bit(+t)

フォルダーに付けると、誰でも書き込めるフォルダーであっても、ファイルの削除や名前変更ができるのはファイルの所有者、フォルダーの所有者、rootだけになります。/tmp が 1777(drwxrwxrwt)なのはこのためです。Linuxはファイルのsticky bitを無視します。

S / T大文字のSまたはT

ls -l で大文字の S や T が表示されるのは、特殊ビットは設定されているが、同じ位置の実行ビットが設定されていないことを意味します。たとえば、4644 は rwSr--r--、1666 は rw-rw-rwT と表示されます。

Advertisement

記号表記:u、g、o、aと+、-、=

記号表記では、現在の設定を基準にパーミッションを変更できます。これは単純な8進数ではできないことです。記号表記は3つの部分からなります:対象(u 所有者、g グループ、o その他、a 全員)、演算子(+ 追加、- 削除、= 正確に設定)、パーミッション(r、w、x、さらに s と t)です。複数の変更は、スペースを入れずにカンマで区切ります。

対象の文字を付けない chmod +x file は3つのクラスすべてが対象になりますが、umaskでブロックされるビットは除かれます。一般的なumask 022 であれば、a+x と同じです。

  • chmod u+x deploy.sh:所有者がスクリプトを実行できるようにし、他は何も変更しません。

  • chmod go-w report.txt:グループとその他のユーザーから書き込み権限を削除します。

  • chmod o= secrets.txt:その他のユーザーからすべての権限を取り除きます。

  • chmod a+r index.html:全員がファイルを読み取れるようにします。

  • chmod u=rwx,g=rx,o=rx app:755を記号表記で書いたものです。計算機では、どのモードでもこの形式を表示します。

  • chmod -R u=rwX,go=rX public_html:大文字の X は、フォルダーと、すでに実行可能なファイルにだけ実行権限を追加します。そのため、フォルダーは755、通常のファイルは644になります。

umask:新規ファイルのデフォルトのパーミッション

umaskは、新しく作成されるファイルとフォルダーのパーミッションを決めます。ほとんどのプログラムはファイルを 666(rw-rw-rw-)、フォルダーを 777 で作成し、umaskで立っているビットがすべてオフになります。一般的なumask 022 では、新しいファイルは644、新しいフォルダーは755になります。

これは引き算ではなく、ビット単位のマスクです。umask 027 ではファイルは 640 になりますが、666から027を桁ごとに引くと、有効なモードにすらなりません。計算機のUmaskタブを開けば、任意の値での結果を確認できます。

  • 022:ファイル644、フォルダー755。通常のデフォルトです。

  • 002:ファイル664、フォルダー775。作成したものをグループのメンバーが編集できます。ユーザーごとに専用のグループがある環境でよく使われます。

  • 027:ファイル640、フォルダー750。その他のユーザーには何も許可しません。サーバーに適した選択です。

  • 077:ファイル600、フォルダー700。完全に非公開です。

  • umask で現在の値を、umask -S で文字表記を確認でき、umask 027 で現在のシェルの値を変更できます。設定を維持するには、このコマンドを ~/.bashrc や ~/.profile に追加します。

Advertisement

chmod計算機の使い方

1
パーミッションを設定する

所有者、グループ、その他のそれぞれで読み取り、書き込み、実行にチェックを入れるか、644や755などのプリセットをクリックします。各行の数字はその場で表示されます。

2
既存のモードを解読する

750 や 2775 のような8進数を入力するか、rwxr-x--- のような記号表記の文字列を貼り付けます。drwxr-sr-x のような ls -l の文字列全体にも対応しており、ファイルの種類も表示されます。

3
必要に応じて特殊ビットを追加する

Setuid、Setgid、Stickyにチェックを入れると、4桁のモードが得られます。sticky bitなしで誰でも書き込めるモードになると、警告が表示されます。

4
コマンドをコピーする

ファイル名またはフォルダー名を入力し、ディレクトリツリー全体が対象なら再帰にチェックを入れて、数値形式または記号形式の chmod コマンドをコピーします。ページのアドレスにはモードが保存される(例:?mode=750)ため、ブックマークや共有ができます。

chmodコマンドの例

LinuxまたはmacOSのターミナルで実行します。ファイルが他のユーザーやrootのものである場合は、先頭に sudo を付けます。

スクリプトを実行可能にする
chmod +x deploy.sh # 実行権限を追加 chmod 755 deploy.sh # またはモード全体を設定 ./deploy.sh
Webサイト:フォルダー755、ファイル644
find /var/www/html -type d -exec chmod 755 {} + find /var/www/html -type f -exec chmod 644 {} +
再帰的なchmod(注意して使う)
chmod -R 755 folder # ファイルも実行可能になる chmod -R u=rwX,go=rX folder # フォルダー755、ファイル644
SSH鍵
chmod 700 ~/.ssh chmod 600 ~/.ssh/id_ed25519 ~/.ssh/authorized_keys chmod 644 ~/.ssh/id_ed25519.pub
ファイルの8進数モードを表示する
stat -c '%a %n' file # Linux: 644 file stat -f '%Lp %N' file # macOS: 644 file stat -f '%Mp%Lp %N' file # macOS(特殊ビット付き): 0644 file
グループの共有フォルダー
chgrp developers /srv/project chmod 2775 /srv/project # 新しいファイルはdevelopersグループになる

その他の開発者ツール

開発者やシステム管理者向けのその他の無料ツールです。すべてブラウザ内で動作します。ファイルやレコードに一意のIDが必要なら、UUID生成ツールをお試しください。

サブネット計算機

CIDR範囲、ネットマスク、使用可能なホスト数をビジュアルなビットグリッドで計算。

ポートチェッカー

ポート22、80、443などが開いているかを確認。

パスワード生成

エントロピー分析付きで、強力なランダムパスワードを作成。

UNIX時間(unixtime)変換

Unixタイムスタンプと日時を、任意のタイムゾーンで相互に変換。

chmod計算機に関するよくある質問

chmod 755は、所有者に読み取り・書き込み・実行の権限(7)を、グループとその他のユーザーに読み取りと実行の権限(5)を与えます。ls -l では rwxr-xr-x と表示されます。ディレクトリや、誰でも実行できるが変更は所有者だけに限るスクリプトやプログラムの標準的なモードです。

Advertisement