Calculadora umask Online — Permissões Padrão Linux

🛡️ SysAdmin & Shell Permissions

Calcule como o valor de umask define as permissões padrão de novos arquivos e diretórios criados no Linux.

⚡ Cenários Comuns de umask (1-Clique):
🎭 Máscara de Bits (Permissões Subtraídas / Bloqueadas)
👤 Dono (User - u) 0
👥 Grupo (Group - g) 2
🌐 Outros (Others - o) 2
📁 Novos Diretórios / Pastas
755
drwxr-xr-x
Operação POSIX: 0777 & ~0022 = 0755
📄 Novos Arquivos Regulares
644
-rw-r--r--
Operação POSIX: 0666 & ~0022 = 0644 (modo solicitado 0666)

💻 Como Aplicar este umask no Terminal Linux

umask 022
echo "umask 022" >> ~/.bashrc
umask -S (Exibição Simbólica: u=rwx,g=rx,o=rx)
🎓 Modo Prova & Treinamento

Exercícios Práticos de umask (Linux Essentials & LPIC-1)

Questão 1 de 8 | Acertos: 0
Carregando questão...

🛡️ O que é o umask e Como Ele Controla Permissões no Linux?

No sistema operacional Linux e em ambientes Unix-like, o umask (abreviação de user file-creation mode mask) é uma máscara de bits que determina as permissões padrão de segurança atribuídas a novos arquivos e diretórios no momento em que são criados por um usuário, script ou serviço em segundo plano.

Diferente do utilitário chmod (que modifica permissões de arquivos já existentes no disco), o umask atua como um filtro de segurança preventivo em nível de kernel, mascarando ou limpando bits específicos de permissão antes mesmo do arquivo ser gravado no sistema de arquivos.

📐 Operação POSIX de Criação de Recursos (Diretórios vs Arquivos)

📁 1. Diretórios / Pastas (Base 0777)

Diretórios necessitam do bit de execução (x) para permitir listagem e navegação cd.

0777 & ~0022 = 0755
drwxrwxrwx ➔ drwxr-xr-x

📄 2. Arquivos Regulares (Base 0666)

Arquivos criados por ferramentas padrão partem do modo 0666; o umask limpa bits, não adiciona privilégios.

0666 & ~0022 = 0644
-rw-rw-rw- ➔ -rw-r–r–

💡 Para valores comuns, visualizar o cálculo como “subtrair permissões” ajuda didaticamente no raciocínio rápido. Tecnicamente, a especificação POSIX define que a permissão final é calculada por modo_solicitado & ~umask (Bitwise AND com o complemento da máscara).

📊 Tabela Completa de Valores Comuns de umask

Confira na tabela abaixo os valores octais mais utilizados em ambientes corporativos, servidores web e estações de trabalho:

Valor umaskNovas Pastas (Dir)Novos ArquivosCenário Recomendado
0022 (022)755 (drwxr-xr-x)644 (-rw-r–r–)Padrão da maioria das distros Linux (Ubuntu, Debian, Fedora, RHEL).
0027 (027)750 (drwxr-x—)640 (-rw-r—–)Servidores e Ambientes Hardened: outros usuários do sistema não têm acesso.
0077 (077)700 (drwx——)600 (-rw——-)Privacidade Máxima / SSH: apenas o proprietário pode ler, gravar e executar.
0002 (002)775 (drwxrwxr-x)664 (-rw-rw-r–)Trabalho Colaborativo (UPG): membros do mesmo grupo podem editar arquivos.
0000 (000)777 (drwxrwxrwx)666 (-rw-rw-rw-)Inseguro (Não recomendado): nenhuma permissão é mascarada.

⚙️ Onde Configurar o umask de Forma Persistente no Linux?

O umask pode ser configurado em múltiplos níveis do sistema operacional dependendo do escopo desejado:

  1. Por Usuário (Shell Interativo): Adicione umask 0027 no final do arquivo ~/.bashrc ou ~/.zshrc do usuário.
  2. Globalmente para Todos os Usuários: Configure a diretiva nos arquivos de perfil global do sistema em /etc/profile ou crie um script em /etc/profile.d/umask.sh.
  3. Criação de Novos Usuários (useradd): O valor inicial aplicado na criação do diretório /home/usuario é definido na diretiva UMASK dentro do arquivo /etc/login.defs.
  4. Serviços Systemd (Nginx, PHP-FPM, Docker): Em unit files do Systemd, utilize a diretiva UMask=0027 na seção [Service].

🎓 Estudo para Provas Oficiais

Estudando para Linux Essentials (010-160) ou LPIC-1?

O cálculo de umask e octal é uma das questões mais cobradas nos exames de certificação LPI e Red Hat. Pratique no nosso simulador com questões comentadas em português.


Acessar Simulados Gratuitos de Linux (+600 Questões)

❓ Perguntas Frequentes sobre umask (FAQ)

Qual a diferença entre umask e chmod?

O umask atua preventivamente definindo as permissões padrão atribuídas a novos arquivos criados a partir daquele momento. O comando chmod atua retroativamente, alterando permissões de arquivos que já existem no disco.

O que significa a saída do comando umask -S?

A flag -S imprime a máscara em formato simbólico legível (ex: u=rwx,g=rx,o=rx). Note que o umask -S exibe as permissões que permanecem ativas (não as mascaradas), facilitando a leitura humana.

Por que um novo arquivo não recebe permissão 755 com umask 022?

Porque as ferramentas padrão de criação de arquivos (como touch, editores e redirecionadores de shell) solicitam o modo base 0666 (sem o bit de execução x). A operação lógica 0666 & ~0022 resulta em 0644. O bit de execução nunca é adicionado automaticamente pelo umask por motivos de segurança.