0

chmod 400 — للقراءة فقط للمالك: مفاتيح SSH وملفات PEM

قم بتحويل أذونات ملفات Linux بين مربعات اختيار rwx والأرقام الثمانية والتدوين الرمزي باستخدام أمر chmod الجاهز.

جارٍ المعالجة... 0%

النتيجة

تفتح هذه الصفحة الآلة الحاسبة المضبوطة مسبقًا على 400: مربع اختيار واحد - يقرأه المالك. الأرقام الثماني هي 4-0-0 والتدوين الرمزي هو -r--------: الوضع العملي الأكثر صرامة الذي يمكن أن يحتوي عليه الملف القابل للاستخدام.

400 معروف أكثر من خلال SSH: إذا كان مفتاحك الخاص قابلاً للقراءة من قبل أي شخص آخر، فسيتم إلغاء ssh بـ "تحذير: ملف مفتاح خاص غير محمي!" ويرفض استخدامه. ولهذا السبب تخبرك وثائق AWS بتشغيل chmod 400 key-pair.pem قبل أول اتصال ssh -i، ولماذا يجب أن يكون id_rsa/id_ed25519 400 أو 600. كما تحمي وحدة البت للقراءة فقط المفتاح من عمليات الكتابة الفوقية غير المقصودة بواسطتك أو بواسطة البرامج النصية الخاصة بك.

اختر 400 على 600 عندما لا يجب تغيير الملف مطلقًا: أزواج مفاتيح .pem التي تم تنزيلها، وحزم الشهادات، وبيانات الاعتماد المؤرشفة. إذا كنت بحاجة لاحقًا إلى تعديل أو حذف-حماية الدلالات، فأضف بت الكتابة مرة أخرى باستخدام مربع اختيار المالك-الكتابة وسيقوم الأمر بتحديث chmod 600 على الفور.