CHMOD 755, 777 e outras permissões em modo octal

O chmod é o comando do Linux que define as permissões de arquivos e pastas — quem pode ler, escrever e executar cada um. Ele pode ser usado de duas formas: o modo simbólico (com letras, como u+x) e o modo octal (com números, como 755 e 777), que é o mais usado e o que veremos em detalhe aqui.

No comando chmod, o modo octal possui este nome devido a fazer uso de alguns caracteres numéricos entre 0 e 7. Cada número faz referência a uma letra ou a um conjunto de letras do modo simbólico. Neste artigo, explicaremos o uso do chmod 777 e do chmod 755. Além disso, mostraremos as demais permissões mais usadas em servidores VPS Linux.

Sendo assim, vamos considerar a referência numérica a seguir:

1 equivale à execução (chmod +x) no modo simbólico;

2 equivale à escrita, representado pela letra (w);

4 equivale à leitura, referenciado pela letra (r).

Como o número do chmod é formado: cada dígito é a soma de leitura (4), escrita (2) e execução (1) para dono, grupo e outros, resultando em 755

Através destes números, sempre na mesma ordem (usuário dono, grupo dono e outros usuários), definimos as permissões de cada conjunto.

O uso de permissões no modo octal é muito comum em servidores, como os VPS e Cloud. Essas permissões também funcionam perfeitamente em desktops Linux.

Arquivos e pastas: o mesmo número, sentidos diferentes

Antes dos exemplos, uma distinção que explica quase todas as escolhas de permissão: o bit de execução (1) significa coisas diferentes em arquivos e em diretórios.

Em um arquivo, ele autoriza rodar aquele conteúdo como programa — faz sentido em scripts e binários.

Em uma pasta, ele autoriza entrar nela. Sem esse bit, ninguém consegue acessar nada lá dentro, mesmo tendo permissão de leitura nos arquivos.

É daí que vem a regra mais repetida em hospedagem: 755 para pastas (para que possam ser atravessadas) e 644 para arquivos (que só precisam ser lidos). Um arquivo PHP não precisa do bit de execução — o servidor web o lê e entrega ao interpretador.

Octal Simbólico Quem pode o quê Quando usar
755 rwxr-xr-x Dono faz tudo. Grupo e outros leem e entram Pastas de site e scripts executáveis
644 rw-r--r-- Dono lê e escreve. Grupo e outros só leem Arquivos de site: PHP, HTML, imagens, CSS
600 rw------- Só o dono lê e escreve. Mais ninguém acessa Arquivos com senha: wp-config.php, .env
700 rwx------ Só o dono faz tudo. Mais ninguém entra Pastas privadas e scripts pessoais
775 rwxrwxr-x Dono e grupo fazem tudo. Outros leem e entram Pastas compartilhadas por uma equipe
664 rw-rw-r-- Dono e grupo escrevem. Outros só leem Arquivos editados por mais de um usuário
777 rwxrwxrwx Todo mundo faz tudo ⚠️ Evite. Quase sempre 755 ou 644 resolve
000 --------- Ninguém acessa, nem o dono Bloqueio temporário. Root ainda acessa
Diferença do bit de execução em arquivos e pastas: num arquivo significa rodar como programa, numa pasta significa poder entrar nela

CHMOD 755: a permissão padrão de pastas

O 755 dá controle total ao dono (7 = leitura + escrita + execução) e leitura e execução a todos os demais (5 = leitura + execução).

É a permissão mais usada em hospedagem de sites, e o motivo está na seção anterior: pastas precisam do bit de execução para serem atravessadas. Sem ele, nem o servidor web consegue entrar.

Aplicando de forma recursiva num diretório:

sudo chmod -R 755 www.exemplo.com.br/

Onde ela é a escolha certa:

Pastas de site, para que o servidor possa entrar e ler o conteúdo.
Scripts executáveis, que outros precisam rodar mas não alterar.
Binários de aplicativos, instalados no sistema para uso geral.

⚠️ Um cuidado com o -R: ele aplica 755 a tudo dentro do diretório, incluindo os arquivos — que ficariam melhor com 644. Para tratar pastas e arquivos de forma diferente:

find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;

Esses dois comandos são a forma correta de corrigir permissões de um site inteiro, e resolvem a maior parte dos problemas de acesso em hospedagem.

CHMOD 644: a permissão padrão de arquivos

O 644 dá leitura e escrita ao dono (6) e apenas leitura aos demais (4). Nenhum bit de execução — que é exatamente o que um arquivo de site precisa.

Aplicando a todos os arquivos de uma pasta:

sudo chmod 644 *

Onde ela é a escolha certa:

Arquivos de site — PHP, HTML, CSS, JavaScript, imagens. O servidor web os lê e entrega; eles não precisam ser executados pelo sistema.
Documentos e mídia que outros usuários podem ler mas não alterar.
Arquivos de log, que registram sem precisar de execução.

⚠️ Mas não para arquivos com senha. O wp-config.php, o .env e qualquer configuração com credenciais devem usar 600 ou 640 — com 644, qualquer usuário do servidor consegue ler as suas senhas de banco de dados.

CHMOD 600: Permissão de leitura e escrita apenas para o owner

Vamos pensar no usuário dono do arquivo. Se queremos que somente este tenha permissão de leitura (4) e escrita (2), somamos os respectivos valores. Então, teremos o valor numérico de 6.

E para o conjunto dono do grupo e o conjunto outros usuários decidimos restringir tudo, então, definimos o valor 0 para ambos.

O comando ficará da seguinte forma:

sudo chmod 600 exemplo.txt

A saída então será:

chmod 600

CHMOD 777: permissão total

A permissão chmod 777 serve para conceder leitura, escrita e execução a todos os usuários, sejam eles o proprietário do arquivo, membros do grupo ou outros usuários.

⚠️
Evite o chmod 777 sempre que possível

O 777 dá leitura, escrita e execução a qualquer usuário do sistema, o que é um risco de segurança sério. Na maioria dos casos em que ele parece “resolver” um problema, a permissão correta e segura é 755 (para pastas) ou 644 (para arquivos). Use 777 apenas em situações muito específicas e sempre monitoradas.

No exemplo abaixo, aplicamos 777 a uma pasta temporária de teste — que é um dos poucos casos em que ela é aceitável:

sudo chmod 777 /tmp/pasta-de-teste

Cada dígito representa um conjunto: o primeiro é o dono, o segundo o grupo, e o terceiro qualquer outro usuário do sistema. Com 777, os três têm permissão total.

Neste nível de permissão, o dígito à esquerda, indica permissão total para o proprietário do arquivo.

O dígito ao centro define a permissão total para o grupo ao qual o arquivo pertence.

E o dígito à direita permite acesso total a qualquer outro usuário que esteja presente no sistema.

Quando devemos usar a permissão chmod 777?

Você deve usar a permissão 777 com muita cautela, pois ela expõe as informações de diretórios e arquivos para qualquer usuário no sistema, sem restrições.

Do ponto de vista de segurança, compreendemos que essa configuração possui alto risco, pois qualquer usuário, mal-intencionado ou não, pode modificar, excluir ou executar arquivos e diretórios, injetando códigos maliciosos para roubo de informações em um sistema.

Mas, existem cenários em que conceder a permissão chmod 777 é a forma mais apropriada, como em diretórios temporários ou de uploads, onde os usuários precisam compartilhar e modificar arquivos temporários em um ambiente controlado. No entanto, esses casos são raros e devem ter constante monitoramento.

Riscos que a permissão chmod 777 traz

Vulnerabilidades de segurança: Qualquer usuário pode modificar, excluir ou executar os arquivos, o que pode levar a sérias brechas de segurança.

Erros acidentais: Como a permissão é irrestrita, erros acidentais podem causar danos irreparáveis a arquivos e diretórios.

Falta de privacidade: os dados podem ser acessados por qualquer pessoa, comprometendo a privacidade e confidencialidade das informações.

CHMOD 000: Restrição de acesso total

Se por algum motivo de segurança totalmente restritiva, você quiser que todos os conjuntos não tenham nenhuma permissão, então, defina o valor 0 para todos eles. Este tipo de permissão é totalmente o inverso à permissão 777.

Portanto, o comando que você deverá executar é o seguinte:

sudo chmod 000 exemplo.txt

Saída:

chmod 000

Perguntas frequentes

O que é o chmod 755?
É a permissão que concede ao dono do arquivo controle total — leitura, escrita e execução (7) — e aos demais (grupo e outros) apenas leitura e execução (5). É a permissão mais usada para pastas e scripts em servidores de hospedagem de sites.

O que é o chmod 777?
É a permissão que libera leitura, escrita e execução (7) para todos: dono, grupo e outros usuários. Por dar acesso total a qualquer um, é considerada de alto risco e deve ser evitada na maioria dos casos, dando preferência a 755 ou 644.

O chmod 777 é seguro?
Não. Como qualquer usuário pode modificar, excluir ou executar os arquivos, o 777 abre brechas de segurança sérias. Só deve ser usado em cenários muito específicos e controlados, como certas pastas temporárias, e sempre com monitoramento.

O que significa o chmod 644?
Concede ao dono leitura e escrita (6) e aos demais apenas leitura (4). É a permissão padrão para arquivos comuns de um site, como HTML, imagens e arquivos de configuração, que não precisam de execução.

Como o número do chmod é calculado?
Cada permissão vale um número: leitura = 4, escrita = 2, execução = 1. Somando os valores desejados para cada grupo (dono, grupo e outros), forma-se cada dígito. Por exemplo, leitura + escrita + execução = 4+2+1 = 7; leitura + execução = 4+1 = 5. Daí vem o 755.

Controle total do seu servidor Linux

Aplicar permissões via terminal, com acesso root e liberdade total sobre o ambiente, é coisa de VPS. Com os servidores VPS da Homehost, você gerencia arquivos, permissões e configurações do seu jeito — com infraestrutura robusta e suporte em português.

Conhecer os servidores VPS

Considerações finais

O modo octal parece críptico até você ver a soma: leitura vale 4, escrita 2, execução 1, e cada dígito é o total de um grupo.

Na prática, três números resolvem quase tudo. 755 para pastas, 644 para arquivos, e 600 para qualquer coisa com senha dentro.

E se as permissões do site estiverem bagunçadas, os dois comandos find da seção do 755 corrigem tudo de uma vez — pastas e arquivos, cada um com o seu número.

Este artigo foi útil?

Obrigado pela resposta!
Picture of Gustavo Gallas

Gustavo Gallas

Analista de sistemas, formado pela PUC-Rio. Programador, gestor de redes e diretor da empresa Homehost. Pai do Bóris, seu pet de estimação. Gosta de rock'n'roll, cerveja artesanal e de escrever sobre assuntos técnicos.

Contato: gustavo.blog@homehost.com.br

Ganhe 30% OFF

Indique seu nome e e-mail,e ganhe um cupom de desconto de 30% para sempre na Homehost!