0

chmod 600 - الملفات الخاصة: التكوينات والأسرار والمفاتيح

قم بتحويل أذونات ملفات Linux بين مربعات اختيار rwx والأرقام الثمانية والتدوين الرمزي باستخدام أمر chmod الجاهز.

جارٍ المعالجة... 0%

النتيجة

تفتح هذه الصفحة الإعداد المسبق للآلة الحاسبة على 600: يحصل المالك على 6 (قراءة + كتابة) وكل من المجموعة والآخرين يحصلون على 0 - لا يمكن الوصول على الإطلاق. السلسلة الرمزية هي -rw-------: الملف خاص تمامًا ولكن لا يزال قابلاً للتحرير بواسطة مالكه.

600 هو الوضع الصحيح لأي شيء يحتوي على أسرار: ملفات .env مع بيانات اعتماد قاعدة البيانات، ~/.aws/credentials، وملفات البريد، ومفاتيح TLS الخاصة التي يحتاج المالك إلى تحديثها، وتكوين SSH مثل ~/.ssh/config أو Author_keys (يقبل OpenSSH أيضًا 644 للمفاتيح المعتمدة، لكن 600 هو الإعداد الافتراضي الآمن). تفرض العديد من الأدوات ذلك: على سبيل المثال، يرفض PostgreSQL قراءة ملف .pgpass إلا إذا كان 0600 أو أكثر صرامة.

الفرق من 400 هو بت الكتابة: 600 يتيح لك تحرير الملف، 400 يجعله للقراءة فقط حتى بالنسبة لك. قم بتبديل مربع اختيار "الكتابة للمالك" في هذه الصفحة للتنقل بين الاثنين ونسخ أمر chmod الناتج مباشرةً إلى جهازك الطرفي.