0

chmod 400 — Само за четене за собственика: SSH ключове и PEM файлове

Конвертирайте разрешенията за файлове на Linux между квадратчета за отметка rwx, осмични числа и символна нотация с готова команда chmod.

Обработка... 0%

Резултат

Тази страница отваря предварително зададената стойност на калкулатора на 400: едно квадратче с отметка — прочетено от собственика. Осмичните цифри са 4-0-0, а символната нотация е -r--------: най-строгият практичен режим, който може да има използваем файл.

400 е най-известен от SSH: ако вашият личен ключ може да бъде прочетен от всеки друг, ssh прекъсва с „ПРЕДУПРЕЖДЕНИЕ: НЕЗАЩИТЕН ФАЙЛ С ЧАСТЕН КЛЮЧ!“ и отказва да го използва. Ето защо документацията на AWS ви казва да изпълните chmod 400 key-pair.pem преди първата ssh -i връзка и защо id_rsa/id_ed25519 трябва да бъде 400 или 600. Битът само за четене също защитава ключа от случайни презаписи от вас или вашите скриптове.

Изберете 400 над 600, когато файлът никога не трябва да се променя: изтеглени двойки ключове .pem, пакети сертификати, архивирани идентификационни данни. Ако по-късно трябва да редактирате или семантиката за защита от изтриване се различава, добавете обратно бита за запис с квадратчето за запис на собственика и командата се актуализира незабавно до chmod 600.