Marcio Cunha

Comprendiendo Permisos 755 y 644 en Linux: Cómo Funcionan en la Práctica

Descubra cómo funcionan los códigos numéricos de permisos 755 y 644 en archivos Linux, garantizando seguridad sin afectar servidores y aplicaciones.

Marcio Cunha12 min
También disponible en:EnglishPortuguês
Resumen
  • Los números 755 y 644 representan sumas matemáticas de permisos para leer, escribir y ejecutar archivos en sistemas Unix.
  • El código 644 protege archivos comunes como códigos fuente y páginas web contra modificaciones no autorizadas por visitantes.
  • El permiso 755 otorga derechos de ejecución exclusivamente a directorios y scripts, permitiendo al sistema operativo navegar por ellos.
  • Alterar permisos sin criterio expone fallas graves de seguridad o impide que las aplicaciones lean sus propios archivos.
  • El comando chmod traduce estos números automáticamente al núcleo del sistema operativo sin requerir cálculos complejos diarios.

Qué Son los Permisos en Linux y Por Qué Importan

Cuando utilizas un sistema operativo basado en Linux, cada archivo y carpeta posee un conjunto invisible de reglas que define exactamente quién puede ver, modificar o ejecutar ese contenido. Estas reglas forman el cimiento de seguridad que impide que cualquier programa malicioso altere archivos vitales del sistema o que un usuario acceda a datos confidenciales de otro. En la práctica, gestionar permisos significa mantener una casa con llave donde ciertas personas tienen la llave de la puerta principal, otras solo pueden mirar por la ventana y los visitantes comunes no entran bajo ningún concepto.

Para organizar esto, Linux divide a los actores en tres categorías distintas: el propietario, que generalmente creó el archivo; el grupo, que reúne a colegas de equipo o procesos correlacionados; y los otros, que representan al resto del mundo, incluyendo cualquier visitante en internet. Cada uno de estos tres grupos recibe permisos independientes de lectura, escritura y ejecución. Cuando hablamos de códigos como 755 y 644, estamos viendo un sistema numérico que resume estas permisos de forma compacta para que la computadora las procese rápidamente.

La Matemática Detrás de los Números: Lectura, Escritura y Ejecución

Antes de entender el 755 y el 644 en la práctica, vale la pena desentrañar el secreto matemático que da origen a estos dígitos. El sistema clásico de permisos de Linux asigna un valor numérico a cada acción básica: leer un archivo vale 4 puntos, modificarlo o guardarlo vale 2 puntos, y ejecutarlo —correr un programa o abrir un directorio— vale 1 punto. Si quieres que alguien pueda leer y escribir, sumas 4 más 2, resultando en 6. Si quieres permitir todo, sumas 4 más 2 más 1, llegando al número 7.

Como tenemos tres categorías de usuarios —propietario, grupo y otros—, necesitamos tres dígitos para representar el conjunto completo de reglas de un archivo. El primer dígito define los poderes del dueño, el segundo indica las reglas para el grupo y el tercero controla el resto del mundo. Cuando alguien dice que un archivo tiene permiso 755, significa que el dueño tiene valor 7 (todo permitido), el grupo tiene valor 5 (leer y ejecutar, ya que 4 más 1 es igual a 5), y el resto del mundo también tiene valor 5.

Anatomía del Permiso 644 en Archivos Comunes

El permiso 644 es la configuración predeterminada más recomendada para archivos estáticos en servidores web, como páginas HTML, hojas de estilo CSS, imágenes y archivos de configuración simples. El número 6 para el propietario significa que puede leer y alterar el documento a voluntad. El número 4 para el grupo indica que otros usuarios del mismo servidor pueden leer el archivo, pero no pueden alterarlo por error o maldad. El último número 4 repite esta misma restricción para el resto del mundo.

En la práctica, esto evita que un intruso que logre acceder a tu servidor consiga inyectar códigos maliciosos dentro de tus archivos de script o páginas de internet. Si una página estática estuviera configurada con permiso de escritura para todo el mundo, cualquier persona en la web podría modificarla y corromper el sitio. El 644 garantiza que solo el dueño legítimo —generalmente la cuenta de usuario que administra el sistema— consiga hacer alteraciones estructurales.

La Necesidad del 755 en Carpetas y Scripts Ejecutables

A diferencia de los archivos de texto comunes, las carpetas y programas ejecutables exigen un permiso extra: la capacidad de ejecución. En el mundo Linux, una carpeta no es solo un lugar de almacenamiento; funciona como un pasillo que el sistema operativo debe atravesar para encontrar archivos dentro de ella. Si retiras el permiso de ejecución de una carpeta, el sistema operativo pierde la capacidad de entrar en ella o listar su contenido, incluso si tienes permiso de lectura sobre los archivos internos.

Es por esto que los directorios y scripts que necesitan ejecutarse en el sistema utilizan el número 755. El 7 para el propietario otorga acceso total de lectura, escritura y navegación. Los números 5 para el grupo y para el resto del mundo garantizan que cualquier persona o proceso pueda navegar por el directorio y leer o ejecutar los programas contenidos en él, sin el riesgo de modificar la estructura original. En servidores web, por ejemplo, el servidor necesita navegar por las carpetas para entregar las páginas a los visitantes, haciendo que el 755 sea obligatorio para directorios y el 644 esencial para archivos.

Cómo Cambiar Permisos Usando el Comando Chmod

Para aplicar estas reglas en la práctica, utilizamos el comando chmod directamente en la terminal de Linux. El nombre viene del inglés change mode, o cambiar modo. Si tienes un archivo de texto llamado index.html y deseas transformarlo al estándar seguro de archivos web, basta con escribir chmod 644 index.html. Inmediatamente, el sistema reescribe los permisos internos de acuerdo con la matemática que discutimos, sin que tengas que mover bits manualmente.

Del mismo modo, si creaste una carpeta nueva llamada imagenes en tu servidor y quieres que el sistema pueda acceder a ella correctamente, el comando adecuado será chmod 755 imagenes. Es fundamental recordar que aplicar permisos demasiado abiertos, como dar acceso total de escritura al mundo usando el número 777, abre brechas críticas de seguridad que facilitan los ciberataques. El uso consciente del 755 y el 644 equilibra la usabilidad de la aplicación con la protección estricta de los datos.

Consideraciones Finales sobre Buenas Prácticas de Seguridad

Dominar el funcionamiento de los permisos 755 y 644 en Linux es un punto de inflexión para quien administra servidores o desarrolla aplicaciones orientadas a entornos de producción. Aunque parezcan solo números abstractos al principio, representan el primer y más importante muro de contención contra accesos indeseados y fallas operativas. Al adoptar rigurosamente el 644 para archivos estáticos y el 755 para carpetas y ejecutables, garantizas que tu infraestructura permanezca accesible para quienes necesitan navegar por ella, pero firmemente cerrada contra alteraciones indebidas.