chmod 400 — Pouze pro čtení pro vlastníka: Klíče SSH a soubory PEM
Převádějte oprávnění souborů Linuxu mezi zaškrtávacími políčky rwx, osmičkovými čísly a symbolickým zápisem pomocí připraveného příkazu chmod.
Výsledek
Tato stránka otevře kalkulačku přednastavenou na 400: jedno zaškrtnuté políčko – čtení vlastníka. Osmičkové číslice jsou 4-0-0 a symbolický zápis je -r--------: nejpřísnější praktický režim, jaký může použitelný soubor mít.
400 je nejlépe známý z SSH: pokud je váš soukromý klíč čitelný pro kohokoli jiného, ssh se přeruší s 'VAROVÁNÍ: NECHRÁNĚNÝ SOUBOR PRIVATE KEY FILE!' a odmítá ji používat. To je důvod, proč vám dokumentace AWS říká, abyste před prvním připojením ssh -i spustili chmod 400 key-pair.pem, a proč id_rsa/id_ed25519 musí být 400 nebo 600. Bit pouze pro čtení také chrání klíč před náhodným přepsáním vámi nebo vašimi skripty.
Vyberte 400 nad 600, kdy by se soubor neměl nikdy měnit: stažené páry klíčů .pem, balíčky certifikátů, archivované přihlašovací údaje. Pokud později budete potřebovat upravit nebo smazat-chránit sémantiku odlišnou, přidejte bit zápisu zpět pomocí zaškrtávacího políčka vlastníka-zápis a příkaz se okamžitě aktualizuje na chmod 600.