리눅스에서 ls -l을 치면 -rwxr-xr-x 같은 알쏭달쏭한 문자열과, 파일 권한을 755로 바꾸라는 안내가 자주 등장합니다. 이 숫자와 문자가 대체 무슨 뜻일까요? 결론부터 말하면, 리눅스 권한은 ‘누가(소유자·그룹·기타) 무엇을(읽기·쓰기·실행) 할 수 있는가’를 정해둔 규칙입니다. 이 글에서 권한 표기와 chmod·chown을 한 번에 정리합니다.
핵심 요약
- 리눅스 권한은 소유자(user)·그룹(group)·기타(other) 세 대상에게 읽기(r=4)·쓰기(w=2)·실행(x=1) 권한을 부여합니다.
- 755 = 소유자 rwx(7), 그룹 r-x(5), 기타 r-x(5). 각 자리는 대상별 권한 숫자의 합입니다.
- chmod는 ‘권한’을 바꾸고, chown은 ‘소유자·그룹’을 바꿉니다.
- 웹서버·스크립트에서 권한 설정은 보안과 정상 동작에 직결되며, 과도한 777은 위험합니다.
권한 표기 읽는 법
-rwxr-xr-x는 열 칸으로 이뤄집니다. 맨 앞 한 칸은 종류(-는 파일, d는 디렉터리)이고, 나머지 아홉 칸은 세 칸씩 끊어 각각 소유자·그룹·기타의 권한을 나타냅니다. 예를 들어 rwx r-x r-x는 소유자는 읽기·쓰기·실행 모두, 그룹과 기타는 읽기·실행만 된다는 뜻입니다.
숫자(8진수) 권한 이해하기
각 권한에는 숫자가 붙습니다. 읽기 4, 쓰기 2, 실행 1. 한 대상의 권한 숫자는 이 셋을 더한 값입니다.
| 숫자 | 권한 | 의미 |
|---|---|---|
| 7 | rwx | 읽기+쓰기+실행 (4+2+1) |
| 6 | rw- | 읽기+쓰기 (4+2) |
| 5 | r-x | 읽기+실행 (4+1) |
| 4 | r– | 읽기만 (4) |
| 0 | — | 권한 없음 |
그래서 755는 소유자 7(rwx)·그룹 5(r-x)·기타 5(r-x), 644는 소유자 6(rw-)·그룹 4(r–)·기타 4(r–)가 됩니다.
자주 쓰는 권한 조합
- 755: 소유자는 모두, 나머지는 읽기·실행. 실행 파일이나 디렉터리, 웹 파일에 흔합니다.
- 644: 소유자는 읽기·쓰기, 나머지는 읽기만. 일반 문서·설정 파일의 기본값입니다.
- 700: 소유자만 접근. 비밀키처럼 남이 보면 안 되는 파일에 씁니다.
- 777: 누구나 모든 권한. 편해 보이지만 보안상 매우 위험하니 습관적으로 쓰지 마세요.
chmod로 권한 바꾸기
권한 변경 명령은 chmod(change mode)입니다. 두 가지 방식이 있어요. 숫자 방식은 chmod 755 파일처럼 세 자리로 한 번에 지정하고, 기호 방식은 chmod u+x 파일(소유자에게 실행 추가)처럼 대상(u/g/o)과 권한(r/w/x)을 더하거나(+) 빼서(-) 바꿉니다. 디렉터리 전체에 적용하려면 -R 옵션을 붙입니다.
chown으로 소유자 바꾸기
chown(change owner)은 파일의 소유자와 그룹을 바꿉니다. chown 사용자:그룹 파일 형태로 쓰며, 소유자만 바꾸려면 chown 사용자 파일처럼 씁니다. 권한(chmod)이 ‘무엇을 할 수 있는가’라면, 소유(chown)는 ‘누구의 것인가’를 정하는 것입니다. 둘은 함께 자주 쓰입니다.
실무·취업 관점
- 웹서버: 업로드 폴더나 설정 파일의 권한이 잘못되면 사이트가 깨지거나 뚫립니다. 권한은 운영의 기본기입니다.
- 스크립트: 실행하려면 실행 권한(x)이 필요합니다.
Permission denied오류의 단골 원인입니다. - 보안: 777 남발은 대표적인 취약점입니다. ‘필요한 최소 권한’만 주는 것이 원칙입니다.
- 연결: 이 개념은 도커 이미지·컨테이너 권한, 배포 자동화로 이어집니다. 리눅스는 인프라 엔지니어 로드맵의 첫 단계입니다.
자주 묻는 질문(FAQ)
755와 777은 무엇이 다른가요?
755는 소유자에게만 쓰기(w)를 주고 나머지는 읽기·실행만 허용합니다. 777은 그룹과 기타에게도 쓰기를 주기 때문에, 아무나 파일을 수정·삭제할 수 있어 위험합니다. 웹 환경에서는 대부분 755·644로 충분합니다.
디렉터리의 실행 권한(x)은 무슨 의미인가요?
디렉터리에서 실행 권한은 ‘그 폴더 안으로 들어갈(접근할) 수 있는가’를 뜻합니다. 그래서 디렉터리는 읽기만으로는 부족하고, 보통 실행 권한이 함께 있는 755를 씁니다.
chmod와 chown 중 무엇을 먼저 써야 하나요?
정해진 순서는 없습니다. 다만 ‘누구의 것인지'(chown)를 먼저 맞추고 ‘무엇을 할 수 있는지'(chmod)를 정하면 헷갈리지 않습니다. 소유자가 아니면 chmod가 막히는 경우도 있어, 소유부터 확인하는 습관이 좋습니다.
신입이 리눅스 권한을 어디까지 알아야 하나요?
rwx와 숫자(4·2·1)의 관계, 755·644·700의 의미, chmod의 숫자·기호 방식, chown의 역할, 777이 위험한 이유를 이해하고 직접 명령을 써보면 인프라·백엔드 직무에서 기본기로 인정받습니다.
더 읽어보기
- 신입 인프라 엔지니어 공부 순서: 리눅스·네트워크·도커·클라우드 로드맵
- 컨테이너·도커 완벽 가이드: AI 배포의 기본기
- 쿠버네티스로 AI 워크로드 운영하기: GPU 스케줄링과 오토스케일링
- SRE·SLO 완벽 가이드: 에러 버짓으로 안정성을 관리하는 법
※ 이 글은 리눅스 파일 권한의 기초를 정리한 입문 자료입니다. 실제 운영 환경에서는 보안 정책과 시스템 구성에 따라 권한 설계가 달라질 수 있습니다.