> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/privesc/permissions/linux-permissions-calculator.md).

# حاسبة أذونات Linux

ابحث عن وضع بصيغة ثُمانية مثل `755`, `644`, `600`, `4755`، أو وضع رمزي مثل `rwxr-xr-x` لتحويل الأذونات وفهم التأثير.

## مكتشف الأذونات

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>ثماني</th><th>رمزي</th><th>المعنى</th><th>الاستخدام المعتاد</th><th>مخاطر تصعيد الامتيازات</th></tr></thead><tbody><tr><td><code>000</code></td><td><code>---------</code></td><td>لا توجد أذونات</td><td>ملف مقفل</td><td>منخفض</td></tr><tr><td><code>400</code></td><td><code>r--------</code></td><td>المالك قراءة فقط</td><td>مادة المفتاح الخاص</td><td>مرتفع إذا كان قابلاً للقراءة من قِبل مالك غير صحيح</td></tr><tr><td><code>600</code></td><td><code>rw-------</code></td><td>المالك قراءة/كتابة</td><td>مفاتيح SSH، وملفات الإعداد، والأسرار</td><td>متوسط إذا كان المالك حساب خدمة</td></tr><tr><td><code>640</code></td><td><code>rw-r-----</code></td><td>المالك قراءة/كتابة، والمجموعة قراءة</td><td>إعدادات خدمة مشتركة</td><td>مرتفع إذا كانت المجموعة تكشف الأسرار</td></tr><tr><td><code>644</code></td><td><code>rw-r--r--</code></td><td>المالك كتابة، والقراءة للجميع</td><td>ملفات ويب عامة</td><td>مرتفع بالنسبة لملفات الأسرار</td></tr><tr><td><code>660</code></td><td><code>rw-rw----</code></td><td>المالك/المجموعة قراءة/كتابة</td><td>ملفات يديرها الفريق</td><td>مرتفع إذا كان بإمكان المجموعة تعديل البرامج النصية ذات الامتيازات</td></tr><tr><td><code>664</code></td><td><code>rw-rw-r--</code></td><td>المالك/المجموعة كتابة، والقراءة للجميع</td><td>ملفات تعاونية</td><td>متوسط إلى مرتفع</td></tr><tr><td><code>666</code></td><td><code>rw-rw-rw-</code></td><td>القراءة/الكتابة للجميع</td><td>نادراً ما يكون مناسباً</td><td>حرج لملفات الإعداد، أو البرامج النصية، أو ملفات المصادقة</td></tr><tr><td><code>700</code></td><td><code>rwx------</code></td><td>وصول كامل للمالك فقط</td><td>برامج نصية ومجلدات خاصة</td><td>منخفض إذا كان المالك صحيحاً</td></tr><tr><td><code>710</code></td><td><code>rwx--x---</code></td><td>المالك كامل، والمجموعة تنفيذ</td><td>التنقل داخل المجلد للمجموعة</td><td>متوسط</td></tr><tr><td><code>750</code></td><td><code>rwxr-x---</code></td><td>المالك كامل، والمجموعة قراءة/تنفيذ</td><td>مجلدات الخدمة</td><td>متوسط إذا كانت المجموعة واسعة النطاق</td></tr><tr><td><code>755</code></td><td><code>rwxr-xr-x</code></td><td>المالك كتابة، والقراءة/التنفيذ للجميع</td><td>الملفات التنفيذية الشائعة ومجلدات الويب</td><td>مرتفع إذا تم اختراق المالك القابل للكتابة</td></tr><tr><td><code>770</code></td><td><code>rwxrwx---</code></td><td>وصول كامل للمالك/المجموعة</td><td>مجلدات إدارة مشتركة</td><td>مرتفع إذا أمكن استغلال المجموعة</td></tr><tr><td><code>775</code></td><td><code>rwxrwxr-x</code></td><td>المالك/المجموعة كتابة، والقراءة/التنفيذ للجميع</td><td>مجلدات ويب مشتركة</td><td>مرتفع لمسارات التعليمات البرمجية</td></tr><tr><td><code>777</code></td><td><code>rwxrwxrwx</code></td><td>وصول كامل للجميع</td><td>ملفات مختبر مؤقتة فقط</td><td>حرج على البرامج النصية، والمجلدات، والخدمات، وجذور الويب</td></tr><tr><td><code>1733</code></td><td><code>rwx-wx-wt</code></td><td>مجلد Sticky قابل للكتابة من الجميع</td><td>مجلدات الرفع/الإسقاط</td><td>متوسط</td></tr><tr><td><code>1777</code></td><td><code>rwxrwxrwt</code></td><td>مجلد Sticky قابل للكتابة من الجميع</td><td><code>/tmp</code></td><td>متوسط؛ تحقّق من مشكلات الروابط الرمزية/التسابق</td></tr><tr><td><code>2755</code></td><td><code>rwxr-sr-x</code></td><td>قابل للتنفيذ مع SGID</td><td>يُشغّل مع مجموعة الملف</td><td>مرتفع إذا كان الملف التنفيذي/البرنامج النصي قابلاً للاستغلال</td></tr><tr><td><code>2775</code></td><td><code>rwxrwsr-x</code></td><td>مجلد SGID قابل للكتابة من المجموعة</td><td>مجلدات مشاريع مشتركة</td><td>مرتفع إذا كانت المجموعة تتحكم في الملفات المنفذة</td></tr><tr><td><code>4755</code></td><td><code>rwsr-xr-x</code></td><td>قابل للتنفيذ مع SUID</td><td>يعمل بصلاحيات مالك الملف</td><td>حرج إذا كان مملوكًا لـ root وقابلاً للاستغلال</td></tr><tr><td><code>4777</code></td><td><code>rwsrwxrwx</code></td><td>SUID مع قابلية كتابة من الجميع</td><td>سوء إعداد خطير</td><td>حرج</td></tr><tr><td><code>6755</code></td><td><code>rwsr-sr-x</code></td><td>قابل للتنفيذ مع SUID وSGID</td><td>مساعد ذو امتيازات</td><td>حرج إذا وُجد سلوك يتحكم فيه المستخدم</td></tr></tbody></table>

## حاسبة الأرقام

| القيمة | الإذن  | الرمز |
| ------ | ------ | ----- |
| 4      | قراءة  | `r`   |
| 2      | كتابة  | `w`   |
| 1      | تنفيذ  | `x`   |
| 0      | لا شيء | `-`   |

اجمع القيم لكل فئة:

| الرقم الثماني | رمزي  | المعنى               |
| ------------- | ----- | -------------------- |
| `0`           | `---` | لا وصول              |
| `1`           | `--x` | تنفيذ فقط            |
| `2`           | `-w-` | كتابة فقط            |
| `3`           | `-wx` | كتابة وتنفيذ         |
| `4`           | `r--` | قراءة فقط            |
| `5`           | `r-x` | قراءة وتنفيذ         |
| `6`           | `rw-` | قراءة وكتابة         |
| `7`           | `rwx` | قراءة، كتابة، وتنفيذ |

## البِتّات الخاصة

| بادئة ثُمانية | بت         | معنى الملف              | معنى المجلد                              |
| ------------- | ---------- | ----------------------- | ---------------------------------------- |
| `1`           | Sticky bit | نادر على الملفات        | يمكن للمستخدمين حذف ملفاتهم فقط          |
| `2`           | SGID       | التنفيذ مع مجموعة الملف | ترث الملفات الجديدة مجموعة المجلد        |
| `4`           | SUID       | التنفيذ مع مالك الملف   | ليس ذا معنى للمجلدات في معظم أنظمة لينكس |

## أوامر سريعة

```bash
stat -c '%A %a %U %G %n' /path/to/file
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
find / -writable -type d 2>/dev/null
find / -writable -type f 2>/dev/null
```

## قواعد الفرز

| النتيجة                                                                      | الأولوية |
| ---------------------------------------------------------------------------- | -------- |
| ملف ثنائي SUID مملوك لـ root باسم أو مسار غير معتاد                          | حرج      |
| برنامج نصي قابل للكتابة من الجميع ويُنفَّذ بواسطة root                       | حرج      |
| ملف خدمة أو وحدة systemd قابلة للكتابة                                       | حرج      |
| هدف cron قابل للكتابة                                                        | حرج      |
| جذر ويب قابل للكتابة من الجميع                                               | مرتفع    |
| ملف قابل للكتابة من المجموعة ومملوك لمجموعة ذات امتيازات                     | مرتفع    |
| أسرار، أو نسخ احتياطية، أو مفاتيح، أو إعدادات قواعد البيانات القابلة للقراءة | مرتفع    |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/privesc/permissions/linux-permissions-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
