chmod 600 — Лични файлове: конфигурации, тайни и ключове
Конвертирайте разрешенията за файлове на Linux между квадратчета за отметка rwx, осмични числа и символна нотация с готова команда chmod.
Резултат
Тази страница отваря предварително зададената стойност на калкулатора на 600: собственикът получава 6 (четене + запис), а групата и другите получават 0 — никакъв достъп. Символният низ е -rw-------: файлът е напълно частен, но все още може да се редактира от неговия собственик.
600 е правилният режим за всичко, което съдържа тайни: .env файлове с идентификационни данни за база данни, ~/.aws/credentials, пощенски файлове, TLS частни ключове, които собственикът трябва да актуализира, и SSH конфигурация като ~/.ssh/config или authorized_keys (OpenSSH също приема 644 за authorized_keys, но 600 е безопасното по подразбиране). Много инструменти го налагат: например PostgreSQL отказва да чете .pgpass файл, освен ако не е 0600 или по-строг.
Разликата от 400 е битът за запис: 600 ви позволява да редактирате файла, 400 го прави само за четене дори за вас. Поставете отметка в квадратчето за писане на собственик на тази страница, за да превключите между двете и да копирате получената команда chmod директно във вашия терминал.