คำอธิบาย CHMOD 644
ตรวจความหมายของ chmod 644 ก่อนใช้กับไฟล์หรือไดเรกทอรี
ตัวเลขแต่ละหลักของ 644 แทนสิทธิ์ owner, group และ others ตามลำดับ ควรอ่านรูปแบบ rwx ที่เครื่องมือแสดงและตรวจว่ากลุ่มผู้ใช้แต่ละกลุ่มจำเป็นต้องอ่าน เขียน หรือเรียกใช้จริงหรือไม่
ตรวจโหมดนี้ในสถานการณ์จริง
- ตรวจชนิดเป้าหมาย เพราะ execute มีความหมายต่างกันระหว่างไฟล์กับไดเรกทอรี
- ใช้
ls -lตรวจ owner, group และสิทธิ์ปัจจุบันก่อนแก้ไข - เริ่มกับไฟล์ตัวอย่างหนึ่งรายการก่อนใช้ wildcard หรือ
-R - ทดสอบด้วยบัญชีผู้ใช้ที่ต้องเข้าถึงจริง แล้วลดสิทธิ์ส่วนที่ไม่จำเป็น
ข้อจำกัดที่คำสั่ง chmod อย่างเดียวแก้ไม่ได้
หาก account ที่ต้องใช้งานไม่ใช่ owner หรือไม่อยู่ใน group ที่ถูกต้อง การเพิ่มสิทธิ์ให้ others อาจเปิดกว้างเกินจำเป็น ควรแก้ ownership หรือ group ก่อน
ACL, umask, mount option, SELinux และ policy ของ container อาจมีผลเพิ่มเติม แม้ตัวเลข chmod จะแสดงสิทธิ์ตามที่คาด