> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/privesc/permissions/linux-permissions-calculator.md).

# Calculadora de permisos de Linux

Busque un modo octal como `755`, `644`, `600`, `4755`, o un modo simbólico como `rwxr-xr-x` para convertir permisos y comprender el impacto.

## Buscador de permisos

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>Octal</th><th>Simbólico</th><th>Significado</th><th>Uso típico</th><th>Riesgo de escalada de privilegios</th></tr></thead><tbody><tr><td><code>000</code></td><td><code>---------</code></td><td>Sin permisos</td><td>Archivo bloqueado</td><td>Bajo</td></tr><tr><td><code>400</code></td><td><code>r--------</code></td><td>Solo lectura para el propietario</td><td>Material de clave privada</td><td>Alto si es legible por el propietario incorrecto</td></tr><tr><td><code>600</code></td><td><code>rw-------</code></td><td>Lectura y escritura para el propietario</td><td>Claves SSH, configuraciones, secretos</td><td>Medio si el propietario es una cuenta de servicio</td></tr><tr><td><code>640</code></td><td><code>rw-r-----</code></td><td>Lectura y escritura para el propietario, lectura para el grupo</td><td>Configuraciones compartidas de servicio</td><td>Alto si el grupo expone secretos</td></tr><tr><td><code>644</code></td><td><code>rw-r--r--</code></td><td>Escritura para el propietario, lectura para todos</td><td>Archivos web públicos</td><td>Alto para archivos secretos</td></tr><tr><td><code>660</code></td><td><code>rw-rw----</code></td><td>Lectura y escritura para propietario/grupo</td><td>Archivos gestionados por el equipo</td><td>Alto si el grupo puede editar scripts privilegiados</td></tr><tr><td><code>664</code></td><td><code>rw-rw-r--</code></td><td>Escritura para propietario/grupo, lectura para todos</td><td>Archivos colaborativos</td><td>Medio a alto</td></tr><tr><td><code>666</code></td><td><code>rw-rw-rw-</code></td><td>Lectura y escritura para todos</td><td>Rara vez apropiado</td><td>Crítico para configuraciones, scripts o archivos de autenticación</td></tr><tr><td><code>700</code></td><td><code>rwx------</code></td><td>Solo acceso completo para el propietario</td><td>Scripts y directorios privados</td><td>Bajo si el propietario es el correcto</td></tr><tr><td><code>710</code></td><td><code>rwx--x---</code></td><td>Propietario completo, grupo con ejecución</td><td>Recorrido del directorio para el grupo</td><td>Medio</td></tr><tr><td><code>750</code></td><td><code>rwxr-x---</code></td><td>Propietario completo, grupo con lectura/ejecución</td><td>Directorios de servicio</td><td>Medio si el grupo es amplio</td></tr><tr><td><code>755</code></td><td><code>rwxr-xr-x</code></td><td>Escritura para el propietario, lectura/ejecución para todos</td><td>Binarios comunes y directorios web</td><td>Alto si el propietario con escritura se ve comprometido</td></tr><tr><td><code>770</code></td><td><code>rwxrwx---</code></td><td>Acceso completo para propietario/grupo</td><td>Directorios de administración compartidos</td><td>Alto si el grupo puede ser explotado</td></tr><tr><td><code>775</code></td><td><code>rwxrwxr-x</code></td><td>Escritura para propietario/grupo, lectura/ejecución para todos</td><td>Directorios web compartidos</td><td>Alto para rutas de código</td></tr><tr><td><code>777</code></td><td><code>rwxrwxrwx</code></td><td>Acceso completo para todos</td><td>Solo archivos temporales de laboratorio</td><td>Crítico en scripts, directorios, servicios y raíces web</td></tr><tr><td><code>1733</code></td><td><code>rwx-wx-wt</code></td><td>Directorio escribible por todos con sticky bit</td><td>Directorios de subida/descarga</td><td>Medio</td></tr><tr><td><code>1777</code></td><td><code>rwxrwxrwt</code></td><td>Directorio escribible por todos con sticky bit</td><td><code>/tmp</code></td><td>Medio; revise problemas de enlaces simbólicos/carreras</td></tr><tr><td><code>2755</code></td><td><code>rwxr-sr-x</code></td><td>Ejecutable SGID</td><td>Ejecutar con el grupo del archivo</td><td>Alto si el binario/script es explotable</td></tr><tr><td><code>2775</code></td><td><code>rwxrwsr-x</code></td><td>Directorio SGID escribible por el grupo</td><td>Directorios de proyecto compartidos</td><td>Alto si el grupo controla los archivos ejecutados</td></tr><tr><td><code>4755</code></td><td><code>rwsr-xr-x</code></td><td>Ejecutable SUID</td><td>Se ejecuta como el propietario del archivo</td><td>Crítico si pertenece a root y es explotable</td></tr><tr><td><code>4777</code></td><td><code>rwsrwxrwx</code></td><td>SUID más escribible por todos</td><td>Configuración incorrecta grave</td><td>Crítico</td></tr><tr><td><code>6755</code></td><td><code>rwsr-sr-x</code></td><td>Ejecutable SUID y SGID</td><td>Ayudante privilegiado</td><td>Crítico si existe comportamiento controlado por el usuario</td></tr></tbody></table>

## Calculadora de dígitos

| Valor | Permiso   | Símbolo |
| ----- | --------- | ------- |
| 4     | Lectura   | `r`     |
| 2     | Escritura | `w`     |
| 1     | Ejecución | `x`     |
| 0     | Ninguno   | `-`     |

Sume los valores de cada clase:

| Dígito octal | Simbólico | Significado                    |
| ------------ | --------- | ------------------------------ |
| `0`          | `---`     | Sin acceso                     |
| `1`          | `--x`     | Solo ejecución                 |
| `2`          | `-w-`     | Solo escritura                 |
| `3`          | `-wx`     | Escritura y ejecución          |
| `4`          | `r--`     | Solo lectura                   |
| `5`          | `r-x`     | Lectura y ejecución            |
| `6`          | `rw-`     | Lectura y escritura            |
| `7`          | `rwx`     | Lectura, escritura y ejecución |

## Bits especiales

| Prefijo octal | Bit          | Significado en archivo                   | Significado en directorio                                                 |
| ------------- | ------------ | ---------------------------------------- | ------------------------------------------------------------------------- |
| `1`           | bit adhesivo | Raro en archivos                         | Los usuarios solo pueden borrar sus propios archivos                      |
| `2`           | SGID         | Ejecutar con el grupo del archivo        | Los archivos nuevos heredan el grupo del directorio                       |
| `4`           | SUID         | Ejecutar como el propietario del archivo | No tiene significado para directorios en la mayoría de los sistemas Linux |

## Comandos rápidos

```bash
stat -c '%A %a %U %G %n' /path/to/file
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
find / -writable -type d 2>/dev/null
find / -writable -type f 2>/dev/null
```

## Reglas de triaje

| Hallazgo                                                                          | Prioridad |
| --------------------------------------------------------------------------------- | --------- |
| Binario SUID propiedad de root con nombre o ruta inusual                          | Crítico   |
| Script ejecutado por root escribible por todos                                    | Crítico   |
| Archivo de servicio o unidad systemd escribible                                   | Crítico   |
| Destino de cron escribible                                                        | Crítico   |
| Raíz web escribible por todos                                                     | Alto      |
| Archivo escribible por el grupo, propiedad de un grupo privilegiado               | Alto      |
| Secretos, copias de seguridad, claves o configuraciones de base de datos legibles | Alto      |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/privesc/permissions/linux-permissions-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
