DNS RobotDNS Propagation Checker
Ana SayfaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Yeni nesil DNS yayılım kontrol aracı

Gizlilik PolitikasıKullanım KoşullarıHakkımızdaBlogİletişim

DNS Araçları

DNS SorgulamaDNS Hız TestiAlan Adından IP'yeNS SorgulamaMX SorgulamaTümünü gör

E-posta Araçları

E-posta DoğrulamaSPF Kayıt KontrolüDMARC KontrolüDKIM KontrolüSMTP Test AracıTümünü gör

Web Sitesi Araçları

Site Erişim KontrolüWHOIS SorgulamaHosting Kontrol AracıAlan Adı Müsaitlik KontrolüAlt Alan Adı BulucuTümünü gör

Ağ Araçları

Ping AracıTraceroutePort KontrolüHTTP Başlık KontrolüSSL Sertifika KontrolüTümünü gör

IP Araçları

IP SorgulamaIP Adresim NedirIPv6 TestiWebRTC Sızıntı TestiModem Arayüzü GirişTümünü gör

Yardımcı Araçlar

QR Kod OkuyucuQR Kod OluşturucuUPI QR Code GeneratorWiFi QR Code GeneratorMors Kodu ÇeviriciTümünü gör
© 2026 DNS Robot. Geliştiren: ❤ Shaik Brothers
Tüm sistemler çalışıyor
Made with
  1. Ana Sayfa
  2. /
  3. Geliştirici Araçları
  4. /
  5. Chmod Hesaplayıcı

Chmod Hesaplayıcı: Linux Dosya İzinleri Hesaplama

Linux dosya izinlerini iki yönde hesaplayın: sahip, grup ve diğerleri için okuma, yazma ve çalıştırmayı işaretleyerek sekizlik (octal) modu (755 gibi) ve sembolik modu (rwxr-xr-x) alın ya da çözmek için ikisinden birini yazın. Setuid, setgid ve sticky bit, kopyalamaya hazır chmod komutları ve bir umask hesaplayıcı içerir.

Sekizlik ↔ Sembolikchmod KomutlarıSetuid, Setgid ve StickyUmask Hesaplayıcı
İzinler
Okuma (4)Yazma (2)Çalıştırma (1)
7Sahip
5Grup
5Diğerleri
0Özel
Yaygın izinler

chmod komutu (sayısal)

chmod 755 file

Sekizlik

755

Sekizlik, 4 basamak

0755

Sembolik

rwxr-xr-x

ls -l biçimi

-rwxr-xr-x

chmod komutu (sembolik)

chmod u=rwx,g=rx,o=rx file

Sade bir dille

  • Sahip için okuma, yazma ve çalıştırma izni
  • Grup ve diğerleri için okuma ve çalıştırma izni

Her şey tarayıcınızda hesaplanır. Sunucumuza hiçbir şey gönderilmez.

Advertisement

chmod Ne İşe Yarar?

chmod (change mode, mod değiştir), bir dosya veya klasörü kimin okuyabileceğini, yazabileceğini ve çalıştırabileceğini belirleyen Linux ve Unix komutudur. Her dosyanın üç izin seti vardır: biri sahibi (owner), biri grubu (group) ve biri diğer herkes (others) için. Yukarıdaki hesaplayıcı bu dokuz onay kutusunu chmod'un beklediği sayıya veya harflere çevirir ve tersini yapar.

chmod'a modu iki şekilde verebilirsiniz: chmod 755 script.sh gibi sekizlik bir sayı olarak veya chmod u+x script.sh gibi sembolik biçimde. Bir dosyanın izinlerini yalnızca sahibi veya root değiştirebilir.

Sahip, grup ve diğerleri için okuma, yazma ve çalıştırma onay kutularıyla 755 ve rwxr-xr-x gösteren chmod hesaplayıcı
Kutuları işaretleyin veya 755 ya da rwxr-xr-x gibi bir mod yazın. Sekizlik değer, ls -l dizesi ve chmod komutları siz ilerledikçe güncellenir.

Linux Dosya İzinleri Nasıl Çalışır?

Her iznin bir değeri vardır: okuma (read) = 4, yazma (write) = 2 ve çalıştırma (execute) = 1. 0 ile 7 arasında bir basamak elde etmek için her sınıfın değerlerini toplayın, ardından üç basamağı sırayla yazın: sahip, grup, diğerleri. Yani rwx 4+2+1 = 7, r-x 4+0+1 = 5 ve rwxr-xr-x 755 olur.

ls -l çalıştırdığınızda aynı şeyi harflerle görürsünüz; örneğin -rwxr-xr-x. İlk karakter dosya türüdür (normal dosya için -, dizin için d, sembolik bağlantı için l); ardından sahip, grup ve diğerleri için üç rwx grubu gelir. Tire, o iznin kapalı olduğu anlamına gelir.

Harfler dosyalarda ve klasörlerde biraz farklı anlamlar taşır:

r = 4Okuma

Dosya: açıp içeriğini okuma. Klasör: içindeki adları ls ile listeleme.

w = 2Yazma

Dosya: içeriğini değiştirme. Klasör: içinde dosya oluşturma, silme ve yeniden adlandırma (bunun için klasörde çalıştırma izni de gerekir). Bir dosyayı silmek, dosyanın değil klasörün yazma iznine bağlıdır.

x = 1Çalıştırma

Dosya: program veya betik olarak çalıştırma. Klasör: cd ile içine girme ve içindeki dosyaları adıyla açma. Okuma izni olup çalıştırma izni olmadığında klasördeki adları listeleyebilirsiniz ama içindeki hiçbir şeyi açamazsınız.

u g oSahip, grup, diğerleri

u dosyanın sahibi (user), g grubu ve o diğer herkestir. Linux yalnızca sizinle eşleşen ilk sınıfı kullanır: sahipseniz, daha fazlasına izin verseler bile grup ve diğerleri izinleri size uygulanmaz.

Advertisement

Yaygın chmod İzinleri ve Ne Zaman Kullanılırlar?

Bu modlar gerçek hayattaki neredeyse her durumu kapsar. Çoğu, hesaplayıcıda hazır ayar düğmesi olarak da bulunur.

644Normal dosyalar (rw-r--r--)

Çoğu dosya için varsayılan: web sayfaları, resimler ve gizli olmayan yapılandırma dosyaları. Sahip düzenleyebilir, diğer herkes yalnızca okuyabilir.

755Klasörler ve betikler (rwxr-xr-x)

Dizinler ve herkesin çalıştırabileceği programlar veya betikler için varsayılan. Yalnızca sahip değiştirebilir.

600Özel dosyalar (rw-------)

Yalnızca sahip okuyabilir veya yazabilir. SSH özel anahtarları, .env dosyaları, API token'ları ve içinde şifre bulunan her şey için kullanın.

700Özel klasörler (rwx------)

Klasörü yalnızca sahip açabilir veya listeleyebilir. ~/.ssh ve kişisel betik klasörleri için standarttır.

640Servis yapılandırma dosyaları (rw-r-----)

Sahip düzenler, bir grup (örneğin web sunucusunun grubu) okur ve başka kimse dosyayı göremez.

750Servis klasörleri (rwxr-x---)

Sahibin tam erişimi vardır, grup klasörü açıp okuyabilir, diğerleri dışarıda kalır.

664Paylaşılan dosyalar (rw-rw-r--)

Hem sahip hem grup düzenleyebilir. Birkaç kullanıcının aynı grubu paylaştığı ekip sunucularında yaygındır.

775Paylaşılan klasörler (rwxrwxr-x)

Sahip ve grup içinde dosya oluşturup silebilir; diğerleri yalnızca bakabilir.

400Salt okunur anahtarlar (r--------)

Yalnızca sahip okuyabilir ve kimse yazamaz. AWS, indirilen bir .pem anahtar çiftini SSH ile kullanmadan önce chmod 400 çalıştırmanızı söyler.

777Herkese her şey (rwxrwxrwx)

Makinedeki her kullanıcı ve işlem onu okuyabilir, değiştirebilir ve çalıştırabilir. Bir sonraki bölümde açıklandığı gibi, neredeyse hiçbir zaman doğru çözüm değildir.

chmod 755, 644 ve 777 Farkı

755 ve 644 yalnızca çalıştırma bitinde farklıdır: 755 herkesin dosyayı çalıştırmasına veya klasörü açmasına izin verir, 644 vermez. Bu yüzden genel kural klasörler 755, dosyalar 644 şeklindedir: klasörlerin içine girilebilmesi için çalıştırma izni gerekir, oysa çoğu dosya hiçbir zaman çalıştırılmamalıdır.

777, web sunucusunun kullanıcısı dahil makinedeki her hesaba yazma erişimi verir. Sunucudaki herhangi bir site veya betik ele geçirilirse saldırgan dosyalarınızı değiştirebilir ya da başkalarıyla değiştirebilir, sayfalarınıza zararlı yazılım enjekte edebilir veya bir arka kapı yerleştirebilir. Bir işlem "Permission denied" hatasıyla başarısız olduğunda gerçek çözüm genellikle 777 değil, doğru sahip (chown) veya gruptur.

En yaygın durumlar için önerilen izinler:

  • Web sitesi dosyaları (HTML, PHP, resimler): 644. Web sitesi klasörleri: 755. WordPress ve çoğu hosting kontrol paneli bunu önerir.

  • wp-config.php ve veritabanı şifreleri içeren diğer dosyalar: WordPress, sunucudaki diğer kullanıcıların okuyamaması için 440 veya 400 önerir. 600 veya 640 da dosyayı gizli tutar ve sahibin düzenlemesine izin verir.

  • Web sunucusunun yazması gereken yükleme veya önbellek klasörleri: 777 kullanmak yerine web sunucusunun grubuna yazma erişimi verin (775) veya web sunucusunun kullanıcısını sahip yapın.

  • ~/.ssh klasörü: 700. Özel anahtarlar (id_ed25519, id_rsa): 600 veya 400. authorized_keys: 600. Açık anahtarlar (.pub): 644.

  • Çalıştırmak istediğiniz kabuk betikleri: 755 veya yalnızca sizin çalıştırmanız gerekiyorsa 700. chmod +x script.sh, diğer bitlere dokunmadan çalıştırma izni ekler.

Advertisement

SSH Anahtarlarında "Permissions 0644 are too open" Hatasını Düzeltme

SSH, diğer kullanıcıların okuyabildiği bir özel anahtarı yok sayar ve WARNING: UNPROTECTED PRIVATE KEY FILE! ile ardından Permissions 0644 for '/home/you/.ssh/id_rsa' are too open mesajını yazdırır. chmod 600 ~/.ssh/id_rsa (veya chmod 400) çalıştırın ve yeniden bağlanın. Sunucu tarafında, varsayılan StrictModes yes ayarıyla SSH sunucusu (daemon), authorized_keys dosyası, ~/.ssh veya ev klasörünüz grup ya da diğerleri tarafından yazılabiliyorsa authorized_keys dosyasını da yok sayar.

İzinler doğruysa ve bağlantı yine de başarısız oluyorsa sunucuda 22 numaralı portun açık olup olmadığını kontrol edin.

Özel İzinler: Setuid, Setgid ve Sticky Bit

Başa eklenen dördüncü bir basamak üç özel bit ekler: 4 = setuid, 2 = setgid ve 1 = sticky. Diğerleri gibi toplanırlar; yani 6755 setuid artı setgid demektir. ls -l çıktısında çalıştırma harfinin yerini alırlar: sahip veya grup konumunda s, diğerleri konumunda t.

Bir Linux tuhaflığı: GNU chmod 755 dir (ve chmod 0755 dir), bir dizindeki mevcut setuid veya setgid bitini yerinde bırakır. Temizlemek için bunu açıkça chmod g-s dir (iki bit için chmod a-s dir) ile belirtin veya beş basamak kullanın: chmod 00755 dir.

4000Setuid (u+s)

Setuid'li bir program sizin değil, sahibinin yetkileriyle çalışır. /usr/bin/passwd çoğu Linux sisteminde 4755 (-rwsr-xr-x) olduğundan normal kullanıcılar root'a ait şifre dosyasını güncelleyebilir. Linux, kabuk betiklerinde ve dizinlerde setuid'i yok sayar.

2000Setgid (g+s)

Bir programda, program dosyanın grubuyla çalışır. Klasörde daha kullanışlıdır: içinde oluşturulan yeni dosyalar klasörün grubunu alır ve yeni alt klasörler setgid'i devralır. 2775, paylaşılan bir ekip klasörü için klasik moddur.

1000Sticky bit (+t)

Bir klasörde, herkes oraya yazabilse bile içindeki dosyaları yalnızca dosyanın sahibi, klasörün sahibi veya root silebilir ya da yeniden adlandırabilir. /tmp'nin 1777 (drwxrwxrwt) olmasının nedeni budur. Linux, dosyalardaki sticky bit'i yok sayar.

S / TBüyük S veya T

ls -l çıktısındaki büyük S veya T, özel bitin ayarlı olduğu ancak aynı konumdaki çalıştırma bitinin ayarlı olmadığı anlamına gelir. Örneğin 4644, rwSr--r-- ve 1666, rw-rw-rwT olarak görünür.

Advertisement

Sembolik Mod: +, - ve = ile u, g, o, a

Sembolik mod, izinleri mevcut duruma göre değiştirir; düz bir sekizlik sayı bunu yapamaz. Üç bölümü vardır: kim (u sahip, g grup, o diğerleri, a hepsi), bir operatör (+ ekle, - kaldır, = tam olarak ayarla) ve izinler (r, w, x ile s ve t). Birden fazla değişikliği boşluksuz virgüllerle ayırın.

Kim harfi olmadan chmod +x file, umask'ınızın engellediği bitler hariç üç sınıfın tamamı anlamına gelir. Olağan umask 022 ile bu, a+x ile aynıdır.

  • chmod u+x deploy.sh: sahibin betiği çalıştırmasına izin verir ve başka hiçbir şeyi değiştirmez.

  • chmod go-w report.txt: gruptan ve diğerlerinden yazma iznini kaldırır.

  • chmod o= secrets.txt: diğerlerinin tüm izinlerini alır.

  • chmod a+r index.html: herkes dosyayı okuyabilir.

  • chmod u=rwx,g=rx,o=rx app: 755'in sembolik yazımı. Hesaplayıcı her mod için bu biçimi gösterir.

  • chmod -R u=rwX,go=rX public_html: büyük X, çalıştırma iznini yalnızca klasörlere ve zaten çalıştırılabilir olan dosyalara ekler; böylece klasörler 755, sıradan dosyalar 644 olur.

umask: Yeni Dosyalar İçin Varsayılan İzinler

umask, yeni dosya ve klasörlerin hangi izinleri alacağına karar verir. Çoğu program dosyaları 666 (rw-rw-rw-), klasörleri 777 ile oluşturur ve umask'ta ayarlı her bit kapatılır. Yaygın umask 022 ile yeni dosyalar 644, yeni klasörler 755 olur.

Bu bir çıkarma işlemi değil, bit düzeyinde bir maskedir. umask 027 ile dosyalar 640 alır; 666'dan 027'yi basamak basamak çıkarmak geçerli bir mod bile vermez. Herhangi bir değerin sonucunu görmek için hesaplayıcıdaki Umask sekmesini açın.

  • 022: dosyalar 644, klasörler 755. Olağan varsayılan.

  • 002: dosyalar 664, klasörler 775. Grubunuzun oluşturduklarınızı düzenlemesine izin verir; her kullanıcının kendine ait bir grubu olduğu sistemlerde yaygındır.

  • 027: dosyalar 640, klasörler 750. Diğerlerine hiçbir izin yok; sunucularda iyi bir seçim.

  • 077: dosyalar 600, klasörler 700. Tamamen özel.

  • Kendi değerinizi görmek için umask, harflerle görmek için umask -S, geçerli kabukta değiştirmek için umask 027 çalıştırın. Kalıcı olması için komutu ~/.bashrc veya ~/.profile dosyasına ekleyin.

Advertisement

Chmod Hesaplayıcı Nasıl Kullanılır?

1
İzinleri ayarlayın

Sahip, grup ve diğerleri için Okuma, Yazma ve Çalıştırma kutularını işaretleyin veya 644 ya da 755 gibi bir hazır ayara tıklayın. Her satır, siz ilerledikçe kendi basamağını gösterir.

2
Ya da elinizdeki bir modu çözün

750 veya 2775 gibi sekizlik bir sayı yazın ya da rwxr-x--- gibi sembolik bir dize yapıştırın. drwxr-sr-x gibi tam bir ls -l dizesi de çalışır ve dosya türü gösterilir.

3
Gerekirse özel bitleri ekleyin

4 basamaklı modu almak için Setuid, Setgid veya Sticky kutusunu işaretleyin. Bir mod sticky bit olmadan herkesin yazmasına izin verdiğinde bir uyarı görünür.

4
Komutu kopyalayın

Dosya veya klasör adınızı girin, tüm dizin ağacı için Özyinelemeli kutusunu işaretleyin ve sayısal ya da sembolik chmod komutunu kopyalayın. Sayfa adresi modu saklar (örneğin ?mode=750); böylece yer imlerine ekleyebilir veya paylaşabilirsiniz.

chmod Komut Örnekleri

Bunları bir Linux veya macOS terminalinde çalıştırın. Dosya başka bir kullanıcıya veya root'a aitse başına sudo ekleyin.

Bir betiği çalıştırılabilir yapın
chmod +x deploy.sh # çalıştırma izni ekle chmod 755 deploy.sh # veya modun tamamını ayarla ./deploy.sh
Web sitesi: klasörler 755, dosyalar 644
find /var/www/html -type d -exec chmod 755 {} + find /var/www/html -type f -exec chmod 644 {} +
Özyinelemeli chmod (dikkatli olun)
chmod -R 755 folder # dosyalar da çalıştırılabilir olur chmod -R u=rwX,go=rX folder # klasörler 755, dosyalar 644
SSH anahtarları
chmod 700 ~/.ssh chmod 600 ~/.ssh/id_ed25519 ~/.ssh/authorized_keys chmod 644 ~/.ssh/id_ed25519.pub
Bir dosyanın sekizlik modunu gösterin
stat -c '%a %n' file # Linux: 644 file stat -f '%Lp %N' file # macOS: 644 file stat -f '%Mp%Lp %N' file # macOS, özel bitlerle: 0644 file
Paylaşılan grup klasörü
chgrp developers /srv/project chmod 2775 /srv/project # yeni dosyalar developers grubunu alır

Diğer Geliştirici Araçları

Geliştiriciler ve sistem yöneticileri için, hepsi tarayıcınızda çalışan diğer ücretsiz araçlar. Dosyalar veya kayıtlar için benzersiz kimliklere mi ihtiyacınız var? UUID oluşturucuyu deneyin.

Alt Ağ Hesaplayıcı

Görsel bit tablosuyla CIDR aralıkları, ağ maskeleri ve kullanılabilir host'lar.

Port Kontrolü

22, 80, 443 veya başka herhangi bir portun açık olup olmadığını kontrol edin.

Şifre Oluşturucu

Entropi analiziyle güçlü, rastgele şifreler.

Epoch Dönüştürücü

Unix timestamp'i tarihe ve tarihi timestamp'e, her saat diliminde çevirin.

Chmod Hesaplayıcı Hakkında Sık Sorulan Sorular

chmod 755, sahibe okuma, yazma ve çalıştırma izni (7), gruba ve diğer herkese ise okuma ve çalıştırma izni (5) verir. ls -l çıktısında rwxr-xr-x olarak görünür. Dizinler ve herkesin çalıştırabileceği ama yalnızca sahibin değiştirebileceği betikler veya programlar için standart moddur.

Advertisement