O chmod é o comando do Linux que define as permissões de arquivos e pastas — quem pode ler, escrever e executar cada um. Ele pode ser usado de duas formas: o modo simbólico (com letras, como u+x) e o modo octal (com números, como 755 e 777), que é o mais usado e o que veremos em detalhe aqui.
No comando chmod, o modo octal possui este nome devido a fazer uso de alguns caracteres numéricos entre 0 e 7. Cada número faz referência a uma letra ou a um conjunto de letras do modo simbólico. Neste artigo, explicaremos o uso do chmod 777 e do chmod 755. Além disso, mostraremos as demais permissões mais usadas em servidores VPS Linux.
Sendo assim, vamos considerar a referência numérica a seguir:
1 equivale à execução (chmod +x) no modo simbólico;
2 equivale à escrita, representado pela letra (w);
4 equivale à leitura, referenciado pela letra (r).
Através destes números, sempre na mesma ordem (usuário dono, grupo dono e outros usuários), definimos as permissões de cada conjunto.
O uso de permissões no modo octal é muito comum em servidores, como os VPS e Cloud. Essas permissões também funcionam perfeitamente em desktops Linux.
Conteúdo
Arquivos e pastas: o mesmo número, sentidos diferentes
Antes dos exemplos, uma distinção que explica quase todas as escolhas de permissão: o bit de execução (1) significa coisas diferentes em arquivos e em diretórios.
Em um arquivo, ele autoriza rodar aquele conteúdo como programa — faz sentido em scripts e binários.
Em uma pasta, ele autoriza entrar nela. Sem esse bit, ninguém consegue acessar nada lá dentro, mesmo tendo permissão de leitura nos arquivos.
É daí que vem a regra mais repetida em hospedagem: 755 para pastas (para que possam ser atravessadas) e 644 para arquivos (que só precisam ser lidos). Um arquivo PHP não precisa do bit de execução — o servidor web o lê e entrega ao interpretador.
| Octal | Simbólico | Quem pode o quê | Quando usar |
|---|---|---|---|
| 755 | rwxr-xr-x | Dono faz tudo. Grupo e outros leem e entram | Pastas de site e scripts executáveis |
| 644 | rw-r--r-- | Dono lê e escreve. Grupo e outros só leem | Arquivos de site: PHP, HTML, imagens, CSS |
| 600 | rw------- | Só o dono lê e escreve. Mais ninguém acessa | Arquivos com senha: wp-config.php, .env |
| 700 | rwx------ | Só o dono faz tudo. Mais ninguém entra | Pastas privadas e scripts pessoais |
| 775 | rwxrwxr-x | Dono e grupo fazem tudo. Outros leem e entram | Pastas compartilhadas por uma equipe |
| 664 | rw-rw-r-- | Dono e grupo escrevem. Outros só leem | Arquivos editados por mais de um usuário |
| 777 | rwxrwxrwx | Todo mundo faz tudo | ⚠️ Evite. Quase sempre 755 ou 644 resolve |
| 000 | --------- | Ninguém acessa, nem o dono | Bloqueio temporário. Root ainda acessa |
CHMOD 755: a permissão padrão de pastas
O 755 dá controle total ao dono (7 = leitura + escrita + execução) e leitura e execução a todos os demais (5 = leitura + execução).
É a permissão mais usada em hospedagem de sites, e o motivo está na seção anterior: pastas precisam do bit de execução para serem atravessadas. Sem ele, nem o servidor web consegue entrar.
Aplicando de forma recursiva num diretório:
sudo chmod -R 755 www.exemplo.com.br/ Onde ela é a escolha certa:
Pastas de site, para que o servidor possa entrar e ler o conteúdo.
Scripts executáveis, que outros precisam rodar mas não alterar.
Binários de aplicativos, instalados no sistema para uso geral.
⚠️ Um cuidado com o -R: ele aplica 755 a tudo dentro do diretório, incluindo os arquivos — que ficariam melhor com 644. Para tratar pastas e arquivos de forma diferente:
find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \; Esses dois comandos são a forma correta de corrigir permissões de um site inteiro, e resolvem a maior parte dos problemas de acesso em hospedagem.
CHMOD 644: a permissão padrão de arquivos
O 644 dá leitura e escrita ao dono (6) e apenas leitura aos demais (4). Nenhum bit de execução — que é exatamente o que um arquivo de site precisa.
Aplicando a todos os arquivos de uma pasta:
sudo chmod 644 * Onde ela é a escolha certa:
Arquivos de site — PHP, HTML, CSS, JavaScript, imagens. O servidor web os lê e entrega; eles não precisam ser executados pelo sistema.
Documentos e mídia que outros usuários podem ler mas não alterar.
Arquivos de log, que registram sem precisar de execução.
⚠️ Mas não para arquivos com senha. O wp-config.php, o .env e qualquer configuração com credenciais devem usar 600 ou 640 — com 644, qualquer usuário do servidor consegue ler as suas senhas de banco de dados.
CHMOD 600: Permissão de leitura e escrita apenas para o owner
Vamos pensar no usuário dono do arquivo. Se queremos que somente este tenha permissão de leitura (4) e escrita (2), somamos os respectivos valores. Então, teremos o valor numérico de 6.
E para o conjunto dono do grupo e o conjunto outros usuários decidimos restringir tudo, então, definimos o valor 0 para ambos.
O comando ficará da seguinte forma:
sudo chmod 600 exemplo.txt A saída então será:
CHMOD 777: permissão total
A permissão chmod 777 serve para conceder leitura, escrita e execução a todos os usuários, sejam eles o proprietário do arquivo, membros do grupo ou outros usuários.
O 777 dá leitura, escrita e execução a qualquer usuário do sistema, o que é um risco de segurança sério. Na maioria dos casos em que ele parece “resolver” um problema, a permissão correta e segura é 755 (para pastas) ou 644 (para arquivos). Use 777 apenas em situações muito específicas e sempre monitoradas.
No exemplo abaixo, aplicamos 777 a uma pasta temporária de teste — que é um dos poucos casos em que ela é aceitável:
sudo chmod 777 /tmp/pasta-de-teste Cada dígito representa um conjunto: o primeiro é o dono, o segundo o grupo, e o terceiro qualquer outro usuário do sistema. Com 777, os três têm permissão total.
Neste nível de permissão, o dígito à esquerda, indica permissão total para o proprietário do arquivo.
O dígito ao centro define a permissão total para o grupo ao qual o arquivo pertence.
E o dígito à direita permite acesso total a qualquer outro usuário que esteja presente no sistema.
Quando devemos usar a permissão chmod 777?
Você deve usar a permissão 777 com muita cautela, pois ela expõe as informações de diretórios e arquivos para qualquer usuário no sistema, sem restrições.
Do ponto de vista de segurança, compreendemos que essa configuração possui alto risco, pois qualquer usuário, mal-intencionado ou não, pode modificar, excluir ou executar arquivos e diretórios, injetando códigos maliciosos para roubo de informações em um sistema.
Mas, existem cenários em que conceder a permissão chmod 777 é a forma mais apropriada, como em diretórios temporários ou de uploads, onde os usuários precisam compartilhar e modificar arquivos temporários em um ambiente controlado. No entanto, esses casos são raros e devem ter constante monitoramento.
Riscos que a permissão chmod 777 traz
Vulnerabilidades de segurança: Qualquer usuário pode modificar, excluir ou executar os arquivos, o que pode levar a sérias brechas de segurança.
Erros acidentais: Como a permissão é irrestrita, erros acidentais podem causar danos irreparáveis a arquivos e diretórios.
Falta de privacidade: os dados podem ser acessados por qualquer pessoa, comprometendo a privacidade e confidencialidade das informações.
CHMOD 000: Restrição de acesso total
Se por algum motivo de segurança totalmente restritiva, você quiser que todos os conjuntos não tenham nenhuma permissão, então, defina o valor 0 para todos eles. Este tipo de permissão é totalmente o inverso à permissão 777.
Portanto, o comando que você deverá executar é o seguinte:
sudo chmod 000 exemplo.txt Saída:
Perguntas frequentes
O que é o chmod 755?
É a permissão que concede ao dono do arquivo controle total — leitura, escrita e execução (7) — e aos demais (grupo e outros) apenas leitura e execução (5). É a permissão mais usada para pastas e scripts em servidores de hospedagem de sites.
O que é o chmod 777?
É a permissão que libera leitura, escrita e execução (7) para todos: dono, grupo e outros usuários. Por dar acesso total a qualquer um, é considerada de alto risco e deve ser evitada na maioria dos casos, dando preferência a 755 ou 644.
O chmod 777 é seguro?
Não. Como qualquer usuário pode modificar, excluir ou executar os arquivos, o 777 abre brechas de segurança sérias. Só deve ser usado em cenários muito específicos e controlados, como certas pastas temporárias, e sempre com monitoramento.
O que significa o chmod 644?
Concede ao dono leitura e escrita (6) e aos demais apenas leitura (4). É a permissão padrão para arquivos comuns de um site, como HTML, imagens e arquivos de configuração, que não precisam de execução.
Como o número do chmod é calculado?
Cada permissão vale um número: leitura = 4, escrita = 2, execução = 1. Somando os valores desejados para cada grupo (dono, grupo e outros), forma-se cada dígito. Por exemplo, leitura + escrita + execução = 4+2+1 = 7; leitura + execução = 4+1 = 5. Daí vem o 755.
Aplicar permissões via terminal, com acesso root e liberdade total sobre o ambiente, é coisa de VPS. Com os servidores VPS da Homehost, você gerencia arquivos, permissões e configurações do seu jeito — com infraestrutura robusta e suporte em português.
Conhecer os servidores VPSConsiderações finais
O modo octal parece críptico até você ver a soma: leitura vale 4, escrita 2, execução 1, e cada dígito é o total de um grupo.
Na prática, três números resolvem quase tudo. 755 para pastas, 644 para arquivos, e 600 para qualquer coisa com senha dentro.
E se as permissões do site estiverem bagunçadas, os dois comandos find da seção do 755 corrigem tudo de uma vez — pastas e arquivos, cada um com o seu número.