セキュリティ
権限777の罠:ファイルパーミッションの基本
2026年8月17日
この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。

レン
ファイルが読めないエラーが出たから、権限を777にしたら直った!

プロクラ
待って、それは一番やってはいけない直し方だよ。777は「誰でも読める・書ける・実行できる」という意味なんだ。

ウィルスン
そのとおり。ワタシがサーバーに小さな足がかりを得たとき、真っ先に探すのが「誰でも書き込めるファイル」だ。そこにワタシのプログラムを書き込めば、キミのサーバーがワタシの命令で動きはじめる。

レン
書き込まれちゃうのか…!
3つの数字の意味

プロクラ
権限は3桁で、順番に「所有者」「グループ」「その他全員」に対する許可を表すよ。数字は読む(4)・書く(2)・実行する(1)を足したもの。
- 7 = 4+2+1 = 読み・書き・実行すべて許可
- 6 = 4+2 = 読み書き
- 5 = 4+1 = 読みと実行
- 4 = 読みのみ
- つまり777は、3種類すべての相手に全部を許している状態
守りは「重ねる」のが基本
攻撃
ファイア ウォール
不要な入口を塞ぐ
SSH 鍵認証
総当たりを無効化
OS更新
既知の穴を埋める
サーバー
1つ破られても次の層で止まる。どれか1つでは不十分
目安
- 通常のファイル: 644(所有者だけが書ける、他は読むだけ)
- ディレクトリ: 755(中を見て通るには実行権限が必要)
- 秘密鍵・設定ファイル: 600(所有者以外は読むことすらできない)
- SSHの鍵は権限が緩いと、そもそも使用を拒否される(それだけ重要ということ)

レン
じゃあ、さっきのエラーはどう直せばよかったの?

プロクラ
権限を広げるのではなく、所有者を正しくするのが本筋だよ。Webサーバーが読めないなら、そのファイルの所有者をWebサーバーの実行ユーザーに合わせる。「誰が触る必要があるか」を考えて、その相手にだけ許すのが正解なんだ。
あわせて読みたい
- セキュリティXServer VPS for Windows Server個人情報を預かるということ他人の情報を保管する側になったときに発生する責任と、設計段階で減らせるリスクを解説。
- セキュリティConoHa for Windows Server侵入されたら、復旧より先に保全する乗っ取りが疑われるときに真っ先にやるべきことと、慌てて再構築すると失うものを解説。
- セキュリティXServer VPSそのパスワード、何秒で破られるか総当たり攻撃の実際と、破られにくいパスワードの作り方・使い回しが致命傷になる理由を解説。
- セキュリティXServer VPS2要素認証はなぜ効くのかパスワードが漏れても守られる仕組みと、2要素認証の方式ごとの強さの違い・設定時の注意点を解説。