> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc/permissions/linux-permissions-calculator.md).

# Calculateur d'autorisations Linux

Recherchez un mode octal tel que `755`, `644`, `600`, `4755`ou un mode symbolique tel que `rwxr-xr-x` pour convertir les permissions et comprendre leur impact.

## Rechercheur de permissions

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>Octal</th><th>Symbolique</th><th>Signification</th><th>Utilisation typique</th><th>Risque d’élévation de privilèges</th></tr></thead><tbody><tr><td><code>000</code></td><td><code>---------</code></td><td>Aucune permission</td><td>Fichier verrouillé</td><td>Faible</td></tr><tr><td><code>400</code></td><td><code>r--------</code></td><td>Lecture seule pour le propriétaire</td><td>Matériel de clé privée</td><td>Élevé s’il est lisible par le mauvais propriétaire</td></tr><tr><td><code>600</code></td><td><code>rw-------</code></td><td>Lecture/écriture pour le propriétaire</td><td>Clés SSH, configurations, secrets</td><td>Moyen si le propriétaire est un compte de service</td></tr><tr><td><code>640</code></td><td><code>rw-r-----</code></td><td>Lecture/écriture pour le propriétaire, lecture pour le groupe</td><td>Configurations de services partagées</td><td>Élevé si le groupe expose des secrets</td></tr><tr><td><code>644</code></td><td><code>rw-r--r--</code></td><td>Le propriétaire peut écrire, tout le monde peut lire</td><td>Fichiers web publics</td><td>Élevé pour les fichiers sensibles</td></tr><tr><td><code>660</code></td><td><code>rw-rw----</code></td><td>Lecture/écriture pour le propriétaire et le groupe</td><td>Fichiers gérés par l’équipe</td><td>Élevé si le groupe peut modifier des scripts privilégiés</td></tr><tr><td><code>664</code></td><td><code>rw-rw-r--</code></td><td>Écriture pour le propriétaire et le groupe, lecture pour tout le monde</td><td>Fichiers collaboratifs</td><td>Moyen à élevé</td></tr><tr><td><code>666</code></td><td><code>rw-rw-rw-</code></td><td>Lecture/écriture pour tout le monde</td><td>Rarement approprié</td><td>Critique pour les configurations, scripts ou fichiers d’authentification</td></tr><tr><td><code>700</code></td><td><code>rwx------</code></td><td>Accès complet pour le propriétaire uniquement</td><td>Scripts et répertoires privés</td><td>Faible si le propriétaire est correct</td></tr><tr><td><code>710</code></td><td><code>rwx--x---</code></td><td>Contrôle total pour le propriétaire, exécution pour le groupe</td><td>Parcours de répertoires pour le groupe</td><td>Moyen</td></tr><tr><td><code>750</code></td><td><code>rwxr-x---</code></td><td>Contrôle total pour le propriétaire, lecture/exécution pour le groupe</td><td>Répertoires de service</td><td>Moyen si le groupe est large</td></tr><tr><td><code>755</code></td><td><code>rwxr-xr-x</code></td><td>Le propriétaire peut écrire, tout le monde peut lire/exécuter</td><td>Binaires courants et répertoires web</td><td>Élevé si un propriétaire inscriptible est compromis</td></tr><tr><td><code>770</code></td><td><code>rwxrwx---</code></td><td>Accès complet pour le propriétaire et le groupe</td><td>Répertoires d’administration partagés</td><td>Élevé si le groupe peut être abusé</td></tr><tr><td><code>775</code></td><td><code>rwxrwxr-x</code></td><td>Écriture pour le propriétaire et le groupe, lecture/exécution pour tout le monde</td><td>Répertoires web partagés</td><td>Élevé pour les chemins de code</td></tr><tr><td><code>777</code></td><td><code>rwxrwxrwx</code></td><td>Accès complet pour tout le monde</td><td>Uniquement pour des fichiers de labo temporaires</td><td>Critique pour les scripts, répertoires, services et racines web</td></tr><tr><td><code>1733</code></td><td><code>rwx-wx-wt</code></td><td>Répertoire inscriptible par tous avec bit sticky</td><td>Répertoires de dépôt/téléversement</td><td>Moyen</td></tr><tr><td><code>1777</code></td><td><code>rwxrwxrwt</code></td><td>Répertoire inscriptible par tous avec bit sticky</td><td><code>/tmp</code></td><td>Moyen ; vérifier les problèmes de liens symboliques et de concurrence</td></tr><tr><td><code>2755</code></td><td><code>rwxr-sr-x</code></td><td>Exécutable SGID</td><td>Exécuter avec le groupe du fichier</td><td>Élevé si le binaire/script peut être abusé</td></tr><tr><td><code>2775</code></td><td><code>rwxrwsr-x</code></td><td>Répertoire SGID inscriptible par le groupe</td><td>Répertoires de projet partagés</td><td>Élevé si le groupe contrôle les fichiers exécutés</td></tr><tr><td><code>4755</code></td><td><code>rwsr-xr-x</code></td><td>Exécutable SUID</td><td>S’exécute avec le propriétaire du fichier</td><td>Critique s’il est détenu par root et exploitable</td></tr><tr><td><code>4777</code></td><td><code>rwsrwxrwx</code></td><td>SUID avec écriture pour tout le monde</td><td>Mauvaise configuration grave</td><td>Critique</td></tr><tr><td><code>6755</code></td><td><code>rwsr-sr-x</code></td><td>Exécutable SUID et SGID</td><td>Assistant privilégié</td><td>Critique si un comportement contrôlé par l’utilisateur existe</td></tr></tbody></table>

## Calculateur de chiffres

| Valeur | Permission | Symbole |
| ------ | ---------- | ------- |
| 4      | Lecture    | `r`     |
| 2      | Écriture   | `w`     |
| 1      | Exécution  | `x`     |
| 0      | Aucun      | `-`     |

Additionnez les valeurs pour chaque classe :

| Chiffre octal | Symbolique | Signification                |
| ------------- | ---------- | ---------------------------- |
| `0`           | `---`      | Aucun accès                  |
| `1`           | `--x`      | Exécution seule              |
| `2`           | `-w-`      | Écriture seule               |
| `3`           | `-wx`      | Écriture et exécution        |
| `4`           | `r--`      | Lecture seule                |
| `5`           | `r-x`      | Lecture et exécution         |
| `6`           | `rw-`      | Lecture et écriture          |
| `7`           | `rwx`      | Lecture, écriture, exécution |

## Bits spéciaux

| Préfixe octal | Bit        | Signification pour les fichiers          | Signification pour les répertoires                                                           |
| ------------- | ---------- | ---------------------------------------- | -------------------------------------------------------------------------------------------- |
| `1`           | Bit sticky | Rare sur les fichiers                    | Les utilisateurs ne peuvent supprimer que leurs propres fichiers                             |
| `2`           | SGID       | Exécuter avec le groupe du fichier       | Les nouveaux fichiers héritent du groupe du répertoire                                       |
| `4`           | SUID       | Exécuter avec le propriétaire du fichier | N’a généralement pas de signification pour les répertoires sur la plupart des systèmes Linux |

## Commandes rapides

```bash
stat -c '%A %a %U %G %n' /path/to/file
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
find / -writable -type d 2>/dev/null
find / -writable -type f 2>/dev/null
```

## Règles de triage

| Découverte                                                               | Priorité |
| ------------------------------------------------------------------------ | -------- |
| Binaire SUID appartenant à root avec un nom ou un chemin inhabituel      | Critique |
| Script exécuté par root et inscriptible par tous                         | Critique |
| Fichier de service inscriptible ou unité systemd                         | Critique |
| Cible cron inscriptible                                                  | Critique |
| Racine web inscriptible par tous                                         | Élevé    |
| Fichier inscriptible par le groupe appartenant à un groupe privilégié    | Élevé    |
| Secrets, sauvegardes, clés ou configurations de base de données lisibles | Élevé    |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc/permissions/linux-permissions-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
