<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Chmod-755 on K-Life Hack | システムアーキテクチャ &amp; DevOps</title><link>https://klifehack.com/tags/chmod-755/</link><description>Recent content in Chmod-755 on K-Life Hack | システムアーキテクチャ &amp; DevOps</description><generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Mon, 21 Sep 2026 10:10:14 +0900</lastBuildDate><atom:link href="https://klifehack.com/tags/chmod-755/index.xml" rel="self" type="application/rss+xml"/><item><title>Linuxファイルパーミッション構造とumask計算の技術検証</title><link>https://klifehack.com/p/linux-posix-file-permissions-umask-analysis/</link><pubDate>Mon, 21 Sep 2026 10:10:14 +0900</pubDate><guid>https://klifehack.com/p/linux-posix-file-permissions-umask-analysis/</guid><description>&lt;p&gt;マルチテナント構成のインフラ拡張や自動デプロイメントパイプラインの運用において、ファイルシステムの権限設定の不整合は静的アセットのHTTP 403 Forbiddenエラーやプロセス権限昇格のリスクを直ちに引き起こします。特に、自動化スクリプトが生成する中間ファイルの権限を決定する&lt;code&gt;umask&lt;/code&gt;の仕様誤認や、上位ディレクトリの実行権限（&lt;code&gt;x&lt;/code&gt;ビット）欠如によるパス階層のトラバース失敗は、本番環境で多発する障害パターンです。&lt;/p&gt;&#10;&lt;p&gt;本稿では、POSIX標準のアクセス制御モデル、Octal表記による権限フラグ、&lt;code&gt;umask&lt;/code&gt;のビット論理演算メカニズム、および特殊パーミッション（SUID/SGID/Sticky Bit）の内部挙動について詳細に解析します。&lt;/p&gt;&#10;&lt;h2 id="posixパーミッションモデルと表記構造"&gt;POSIXパーミッションモデルと表記構造&#10;&lt;/h2&gt;&lt;p&gt;Linuxファイルシステムは、アクセス対象を3つのスコープ（&lt;code&gt;u&lt;/code&gt;: User, &lt;code&gt;g&lt;/code&gt;: Group, &lt;code&gt;o&lt;/code&gt;: Others）に分類し、それぞれに対して&lt;code&gt;r&lt;/code&gt; (Read)、&lt;code&gt;w&lt;/code&gt; (Write)、&lt;code&gt;x&lt;/code&gt; (Execute)の3つの権限モードを割り当てます。&lt;/p&gt;&#10;&lt;p&gt;&lt;code&gt;ls -l&lt;/code&gt; コマンドで出力される権限文字列の構造は以下の通りです。&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;- rwx r-x r--&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;| | | |&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;| | | +--&amp;amp;gt; Others (o) : 読み取り専用 (r--)&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;| | +------&amp;amp;gt; Group (g) : 読み取りおよび実行 (r-x)&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;| +----------&amp;amp;gt; Owner (u) : 読み取り、書き込み、実行 (rwx)&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;+-------------&amp;amp;gt; ファイルタイプ (- = 正規ファイル, d = ディレクトリ)&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;アクセス権限の挙動は、対象がファイルかディレクトリかによって大きく異なります。&lt;/p&gt;&#10;&lt;table&gt;&#10;&#9;&lt;thead&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th style="text-align: center"&gt;シンボル&lt;/th&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th style="text-align: left"&gt;モード&lt;/th&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th style="text-align: left"&gt;ファイルでの動作&lt;/th&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th style="text-align: left"&gt;ディレクトリでの動作&lt;/th&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&lt;/thead&gt;&#10;&#9;&lt;tbody&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: center"&gt;&lt;b&gt;&lt;code&gt;r&lt;/code&gt;&lt;/b&gt;&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;&lt;b&gt;Read&lt;/b&gt;&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;ファイル内容の閲覧・読み込み (&lt;code&gt;cat&lt;/code&gt;, &lt;code&gt;less&lt;/code&gt;)&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;ディレクトリ内のファイル名一覧取得 (&lt;code&gt;ls&lt;/code&gt;)&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: center"&gt;&lt;b&gt;&lt;code&gt;w&lt;/code&gt;&lt;/b&gt;&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;&lt;b&gt;Write&lt;/b&gt;&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;ファイル内容の変更・上書き・追記&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;ディレクトリ内でのファイル作成・削除・名前変更&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: center"&gt;&lt;b&gt;&lt;code&gt;x&lt;/code&gt;&lt;/b&gt;&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;&lt;b&gt;Execute&lt;/b&gt;&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;ファイルをプログラムとして実行&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td style="text-align: left"&gt;ディレクトリ内部への移動・パス通過 (&lt;code&gt;cd&lt;/code&gt;, 内部ファイルアクセス)&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&lt;/tbody&gt;&#10;&lt;/table&gt;&#10;&lt;p&gt;ディレクトリに対する&lt;code&gt;r&lt;/code&gt;権限のみでは内部ファイルにアクセスすることはできません。パスを通過して内部のオブジェクトを参照するには、対象ディレクトリまでのすべての階層に&lt;code&gt;x&lt;/code&gt;権限が付与されている必要があります。&lt;/p&gt;&#10;&lt;h2 id="octal8進数表記法と計算モデル"&gt;Octal（8進数）表記法と計算モデル&#10;&lt;/h2&gt;&lt;p&gt;Linuxカーネルは内部的に各スコープの権限を3ビットのバイナリマスクとして保持し、これを0〜7の8進数（Octal）で表現します。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;b&gt;Read (&lt;code&gt;r&lt;/code&gt;)&lt;/b&gt; = $2^2 = 4$&lt;/li&gt;&#10;&lt;li&gt;&lt;b&gt;Write (&lt;code&gt;w&lt;/code&gt;)&lt;/b&gt; = $2^1 = 2$&lt;/li&gt;&#10;&lt;li&gt;&lt;b&gt;Execute (&lt;code&gt;x&lt;/code&gt;)&lt;/b&gt; = $2^0 = 1$&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;これらの加算値により、任意の権限状態を表現します。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;rwx&lt;/code&gt; = $4 + 2 + 1 = 7$&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;rw-&lt;/code&gt; = $4 + 2 + 0 = 6$&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;r-x&lt;/code&gt; = $4 + 0 + 1 = 5$&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;r--&lt;/code&gt; = $4 + 0 + 0 = 4$&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h3 id="代表的な本番構成パターン"&gt;代表的な本番構成パターン&#10;&lt;/h3&gt;&lt;ul&gt;&#10;&lt;li&gt;&lt;b&gt;&lt;code&gt;755&lt;/code&gt; (&lt;code&gt;rwxr-xr-x&lt;/code&gt;)&lt;/b&gt;: 実行可能バイナリ、システムスクリプト、標準的な公開ディレクトリ。&lt;/li&gt;&#10;&lt;li&gt;&lt;b&gt;&lt;code&gt;644&lt;/code&gt; (&lt;code&gt;rw-r--r--&lt;/code&gt;)&lt;/b&gt;: 静的設定ファイル、Webサーバーアセット、実行権限を必要としないドキュメント。&lt;/li&gt;&#10;&lt;li&gt;&lt;b&gt;&lt;code&gt;600&lt;/code&gt; (&lt;code&gt;rw-------&lt;/code&gt;)&lt;/b&gt;: SSH秘密鍵（&lt;code&gt;id_rsa&lt;/code&gt;）、SSL/TLS私有鍵、データベース接続クレデンシャル。&lt;/li&gt;&#10;&lt;li&gt;&lt;b&gt;&lt;code&gt;777&lt;/code&gt; (&lt;code&gt;rwxrwxrwx&lt;/code&gt;)&lt;/b&gt;: 全スコープに対する制限なしアクセス。セキュリティ設定上のアンチパターン。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="umaskの内部アーキテクチャとビット演算"&gt;umaskの内部アーキテクチャとビット演算&#10;&lt;/h2&gt;&lt;p&gt;&lt;code&gt;umask&lt;/code&gt;（User Mask）は、新規ファイルおよびディレクトリ作成時にデフォルトで除外する権限ビットを指定する論理マスクです。&lt;/p&gt;&#10;&lt;p&gt;Linuxカーネルが割り当てる初期ベース権限は以下の通り設定されています。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;b&gt;ファイルベース権限&lt;/b&gt;: &lt;code&gt;666&lt;/code&gt; (&lt;code&gt;rw-rw-rw-&lt;/code&gt;) ※セキュリティ上、デフォルトで実行権限&lt;code&gt;x&lt;/code&gt;は付与されません。&lt;/li&gt;&#10;&lt;li&gt;&lt;b&gt;ディレクトリベース権限&lt;/b&gt;: &lt;code&gt;777&lt;/code&gt; (&lt;code&gt;rwxrwxrwx&lt;/code&gt;) ※トラバースを許可するため&lt;code&gt;x&lt;/code&gt;が含まれます。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;最終的な実効パーミッションは、ベース権限から&lt;code&gt;umask&lt;/code&gt;の論理否定（NOT）とのAND演算によって算出されます。&lt;/p&gt;&#10;&lt;p&gt;$$\text{Effective Permission} = \text{Base Permission} \land \neg(\text{umask})$$&lt;/p&gt;&#10;&lt;p&gt;標準的な &lt;code&gt;umask 0022&lt;/code&gt; 適用時の計算結果は以下の通りです。&lt;/p&gt;&#10;&lt;ol&gt;&#10;&lt;li&gt;&lt;b&gt;新規ファイルの計算&lt;/b&gt;:&lt;/li&gt;&#10;&lt;/ol&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;ベース権限: &lt;code&gt;666&lt;/code&gt; (&lt;code&gt;rw-rw-rw-&lt;/code&gt;)&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;umask&lt;/code&gt;: &lt;code&gt;0022&lt;/code&gt; (&lt;code&gt;--- -w- -w-&lt;/code&gt;)&lt;/li&gt;&#10;&lt;li&gt;適用結果: $666 - 0022 = 644$ (&lt;code&gt;rw-r--r--&lt;/code&gt;)&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;ol start="2"&gt;&#10;&lt;li&gt;&lt;b&gt;新規ディレクトリの計算&lt;/b&gt;:&lt;/li&gt;&#10;&lt;/ol&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;ベース権限: &lt;code&gt;777&lt;/code&gt; (&lt;code&gt;rwxrwxrwx&lt;/code&gt;)&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;umask&lt;/code&gt;: &lt;code&gt;0022&lt;/code&gt; (&lt;code&gt;--- -w- -w-&lt;/code&gt;)&lt;/li&gt;&#10;&lt;li&gt;適用結果: $777 - 0022 = 755$ (&lt;code&gt;rwxr-xr-x&lt;/code&gt;)&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="特殊パーミッションsuid-sgid-sticky-bit"&gt;特殊パーミッション（SUID, SGID, Sticky Bit）&#10;&lt;/h2&gt;&lt;p&gt;標準アクセス権限の拡張として、Linuxは特殊フラグを提供します。&lt;/p&gt;&#10;&lt;h3 id="1-set-user-id-suid"&gt;1. Set User ID (SUID)&#10;&lt;/h3&gt;&lt;ul&gt;&#10;&lt;li&gt;&#10;&lt;p&gt;&lt;b&gt;メカニズム&lt;/b&gt;: 実行可能ファイルを実行した際、実行者ではなくファイル所有者の権限でプロセスが起動します。&lt;/p&gt;&#10;&lt;/li&gt;&#10;&lt;li&gt;&#10;&lt;p&gt;&lt;b&gt;設定コマンド&lt;/b&gt;:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;chmod u+s /usr/bin/custom-executable&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# Octal表記: chmod 4755 /usr/bin/custom-executable&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h3 id="2-set-group-id-sgid"&gt;2. Set Group ID (SGID)&#10;&lt;/h3&gt;&lt;ul&gt;&#10;&lt;li&gt;&#10;&lt;p&gt;&lt;b&gt;メカニズム&lt;/b&gt;: ディレクトリに設定した場合、内部に新規作成されたファイルやディレクトリは、作成者の主グループではなく、親ディレクトリの所有グループを自動的に継承します。&lt;/p&gt;&#10;&lt;/li&gt;&#10;&lt;li&gt;&#10;&lt;p&gt;&lt;b&gt;設定コマンド&lt;/b&gt;:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;chmod g+s /var/shared/&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# Octal表記: chmod 2755 /var/shared/&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h3 id="3-sticky-bit"&gt;3. Sticky Bit&#10;&lt;/h3&gt;&lt;ul&gt;&#10;&lt;li&gt;&#10;&lt;p&gt;&lt;b&gt;メカニズム&lt;/b&gt;: ディレクトリに設定した場合、他ユーザーが所有するファイルの削除や名前変更を禁止します（ファイル所有者、ディレクトリ所有者、rootのみ削除可能）。&lt;/p&gt;&#10;&lt;/li&gt;&#10;&lt;li&gt;&#10;&lt;p&gt;&lt;b&gt;設定コマンド&lt;/b&gt;:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;chmod +t /tmp&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# Octal表記: chmod 1777 /tmp&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="troubleshooting"&gt;Troubleshooting&#10;&lt;/h2&gt;&lt;h3 id="1-ディレクトリトラバース欠如による-permission-denied"&gt;1. ディレクトリトラバース欠如による Permission Denied&#10;&lt;/h3&gt;&lt;p&gt;Webサーバーやアプリケーションがアセットにアクセスできない場合、対象ファイル自体の権限が&lt;code&gt;644&lt;/code&gt;であっても、上位パスのいずれかのディレクトリに&lt;code&gt;x&lt;/code&gt;権限がないケースがあります。&lt;/p&gt;&#10;&lt;p&gt;&lt;b&gt;修正手順&lt;/b&gt;:&#10;全上位パスの権限状態を&lt;code&gt;namei&lt;/code&gt;コマンドで検証し、ディレクトリ階層に&lt;code&gt;x&lt;/code&gt;を付与します。&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; namei -om /var/www/html/app/index.html&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="2-chmod--r-777-乱用による障害および修正手順"&gt;2. chmod -R 777 乱用による障害および修正手順&#10;&lt;/h3&gt;&lt;p&gt;アクセス拒否の解消目的で &lt;code&gt;chmod -R 777&lt;/code&gt; を実行すると、全構成ファイルに不可逆な実行権限が付与され、セキュリティチェックツールやSSHデーモンが接続を拒否する問題が発生します。&lt;/p&gt;&#10;&lt;p&gt;&lt;b&gt;修正手順&lt;/b&gt;:&#10;&lt;code&gt;find&lt;/code&gt;コマンドを使用して、ファイルとディレクトリを分離して適切な権限をバッチ適用します。&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; sudo chown -R nginx:nginx /var/www/html&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; find /var/www/html -type d -exec chmod &lt;span style="color:#ae81ff"&gt;755&lt;/span&gt; &lt;span style="color:#f92672"&gt;{}&lt;/span&gt; +&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; find /var/www/html -type f -exec chmod &lt;span style="color:#ae81ff"&gt;644&lt;/span&gt; &lt;span style="color:#f92672"&gt;{}&lt;/span&gt; +&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="稼働検証プロトコル"&gt;稼働検証プロトコル&#10;&lt;/h2&gt;&lt;p&gt;システム環境で設定適用後にパーミッション構造とトラバース可否を検証した出力結果です。&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; # 1. 権限構造とSELinuxコンテキストの確認&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; $ ls -laZ /var/www/html&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; drwxr-xr-x. 2 nginx nginx unconfined_u:object_r:httpd_sys_content_t:s0 4096 Sep 21 10:00 .&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; drwxr-xr-x. 3 root root system_u:object_r:var_t:s0 4096 Sep 21 09:50 ..&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; -rw-r--r--. 1 nginx nginx unconfined_u:object_r:httpd_sys_content_t:s0 245 Sep 21 10:00 index.html&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; # 2. 現在のシェルセッションにおける umask 値の検証&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; $ umask&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; 0022&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; # 3. HTTPレスポンス状態の判定&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; $ curl -I http://localhost/index.html&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; HTTP/1.1 200 OK&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Server: nginx/1.24.0&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Date: Sun, 21 Sep 2026 10:05:00 GMT&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Content-Type: text/html&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Content-Length: 245&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Connection: keep-alive&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="operational-notes"&gt;Operational Notes&#10;&lt;/h2&gt;&lt;ul&gt;&#10;&lt;li&gt;再帰的権限変更を行う際は、単一の &lt;code&gt;chmod -R&lt;/code&gt; 実行を避け、必ず &lt;code&gt;find -type d&lt;/code&gt; および &lt;code&gt;find -type f&lt;/code&gt; による個別適用を実施してください。&lt;/li&gt;&#10;&lt;li&gt;Webプロセス等のサービスアカウントに対するアクセス付与は、権限ビットの過剰解放ではなく、&lt;code&gt;chown&lt;/code&gt; による所有権の正しい再割り当てによって解決することを原則とします。&lt;/li&gt;&#10;&lt;li&gt;共有ディレクトリ運用時は、SGID（&lt;code&gt;2755&lt;/code&gt;）とSticky Bit（&lt;code&gt;1777&lt;/code&gt;）を適切に組み合わせることで、マルチユーザー環境におけるアクセス権限の競合を防ぐことが可能です。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;</description></item></channel></rss>