> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/privesc/permissions/linux-permissions-calculator.md).

# Калькулятор прав Linux

Ищите восьмеричный режим, например `755`, `644`, `600`, `4755`, или символьный режим, например `rwxr-xr-x` чтобы преобразовать права и понять их влияние.

## Поиск прав доступа

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>Восьмеричный</th><th>Символьный</th><th>Значение</th><th>Типичное применение</th><th>Риск повышения привилегий</th></tr></thead><tbody><tr><td><code>000</code></td><td><code>---------</code></td><td>Нет прав</td><td>Заблокированный файл</td><td>Низкий</td></tr><tr><td><code>400</code></td><td><code>r--------</code></td><td>Только чтение для владельца</td><td>Материал закрытого ключа</td><td>Высокий, если доступен для чтения не тому владельцу</td></tr><tr><td><code>600</code></td><td><code>rw-------</code></td><td>Чтение/запись для владельца</td><td>SSH-ключи, конфиги, секреты</td><td>Средний, если владелец — служебная учетная запись</td></tr><tr><td><code>640</code></td><td><code>rw-r-----</code></td><td>Чтение/запись для владельца, чтение для группы</td><td>Общие служебные конфигурации</td><td>Высокий, если группа раскрывает секреты</td></tr><tr><td><code>644</code></td><td><code>rw-r--r--</code></td><td>Запись для владельца, чтение для всех</td><td>Публичные веб-файлы</td><td>Высокий для секретных файлов</td></tr><tr><td><code>660</code></td><td><code>rw-rw----</code></td><td>Чтение/запись для владельца и группы</td><td>Файлы, управляемые командой</td><td>Высокий, если группа может редактировать привилегированные скрипты</td></tr><tr><td><code>664</code></td><td><code>rw-rw-r--</code></td><td>Запись для владельца и группы, чтение для всех</td><td>Совместные файлы</td><td>От среднего до высокого</td></tr><tr><td><code>666</code></td><td><code>rw-rw-rw-</code></td><td>Чтение/запись для всех</td><td>Редко уместно</td><td>Критично для конфигов, скриптов или файлов аутентификации</td></tr><tr><td><code>700</code></td><td><code>rwx------</code></td><td>Только полный доступ владельца</td><td>Личные скрипты и каталоги</td><td>Низкий, если владелец корректный</td></tr><tr><td><code>710</code></td><td><code>rwx--x---</code></td><td>Полный доступ владельца, выполнение для группы</td><td>Переход по каталогу для группы</td><td>Средний</td></tr><tr><td><code>750</code></td><td><code>rwxr-x---</code></td><td>Полный доступ владельца, чтение/выполнение для группы</td><td>Служебные каталоги</td><td>Средний, если группа слишком широкая</td></tr><tr><td><code>755</code></td><td><code>rwxr-xr-x</code></td><td>Запись для владельца, чтение/выполнение для всех</td><td>Обычные бинарники и веб-каталоги</td><td>Высокий, если доступный на запись владелец скомпрометирован</td></tr><tr><td><code>770</code></td><td><code>rwxrwx---</code></td><td>Полный доступ владельца и группы</td><td>Общие админские каталоги</td><td>Высокий, если группу можно использовать во вред</td></tr><tr><td><code>775</code></td><td><code>rwxrwxr-x</code></td><td>Запись для владельца и группы, чтение/выполнение для всех</td><td>Общие веб-каталоги</td><td>Высокий для путей выполнения кода</td></tr><tr><td><code>777</code></td><td><code>rwxrwxrwx</code></td><td>Полный доступ для всех</td><td>Только временные лабораторные файлы</td><td>Критично для скриптов, каталогов, служб, корней веба</td></tr><tr><td><code>1733</code></td><td><code>rwx-wx-wt</code></td><td>Каталог с sticky-битом, доступный на запись всем</td><td>Каталоги загрузки/сброса</td><td>Средний</td></tr><tr><td><code>1777</code></td><td><code>rwxrwxrwt</code></td><td>Каталог с sticky-битом, доступный на запись всем</td><td><code>/tmp</code></td><td>Средний; проверьте проблемы с симлинками и гонками</td></tr><tr><td><code>2755</code></td><td><code>rwxr-sr-x</code></td><td>Исполняемый файл с SGID</td><td>Запуск с группой файла</td><td>Высокий, если бинарник/скрипт можно использовать во вред</td></tr><tr><td><code>2775</code></td><td><code>rwxrwsr-x</code></td><td>Каталог SGID с правом записи для группы</td><td>Общие каталоги проектов</td><td>Высокий, если группа контролирует исполняемые файлы</td></tr><tr><td><code>4755</code></td><td><code>rwsr-xr-x</code></td><td>Исполняемый файл с SUID</td><td>Выполняется от имени владельца файла</td><td>Критично, если владельцем является root и есть эксплуатация</td></tr><tr><td><code>4777</code></td><td><code>rwsrwxrwx</code></td><td>SUID плюс запись для всех</td><td>Серьезная ошибочная настройка</td><td>Критично</td></tr><tr><td><code>6755</code></td><td><code>rwsr-sr-x</code></td><td>Исполняемый файл с SUID и SGID</td><td>Привилегированный вспомогательный файл</td><td>Критично, если есть поведение, контролируемое пользователем</td></tr></tbody></table>

## Калькулятор цифр

| Значение | Права      | Символ |
| -------- | ---------- | ------ |
| 4        | Чтение     | `r`    |
| 2        | Запись     | `w`    |
| 1        | Выполнение | `x`    |
| 0        | Нет        | `-`    |

Сложите значения для каждого класса:

| Восьмеричная цифра | Символьный | Значение                   |
| ------------------ | ---------- | -------------------------- |
| `0`                | `---`      | Нет доступа                |
| `1`                | `--x`      | Только выполнение          |
| `2`                | `-w-`      | Только запись              |
| `3`                | `-wx`      | Запись и выполнение        |
| `4`                | `r--`      | Только чтение              |
| `5`                | `r-x`      | Чтение и выполнение        |
| `6`                | `rw-`      | Чтение и запись            |
| `7`                | `rwx`      | Чтение, запись, выполнение |

## Специальные биты

| Восьмеричный префикс | Бит        | Значение для файла                  | Значение для каталога                                    |
| -------------------- | ---------- | ----------------------------------- | -------------------------------------------------------- |
| `1`                  | Sticky-бит | Редко встречается у файлов          | Пользователи могут удалять только свои файлы             |
| `2`                  | SGID       | Выполнение с группой файла          | Новые файлы наследуют группу каталога                    |
| `4`                  | SUID       | Выполнение от имени владельца файла | Не имеет смысла для каталогов в большинстве систем Linux |

## Быстрые команды

```bash
stat -c '%A %a %U %G %n' /path/to/file
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
find / -writable -type d 2>/dev/null
find / -writable -type f 2>/dev/null
```

## Правила первичной оценки

| Найдено                                                                      | Приоритет |
| ---------------------------------------------------------------------------- | --------- |
| Бинарный файл SUID, принадлежащий root, с необычным именем или путем         | Критично  |
| Скрипт, выполняемый root, доступный на запись всем                           | Критично  |
| Файл службы или unit systemd, доступный на запись                            | Критично  |
| Цель cron, доступная на запись                                               | Критично  |
| Корень веб-сайта, доступный на запись всем                                   | Высокий   |
| Файл, доступный на запись группе, принадлежащий привилегированной группе     | Высокий   |
| Секреты, резервные копии, ключи или конфиги баз данных, доступные для чтения | Высокий   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/privesc/permissions/linux-permissions-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
