chmod 600 — Soukromé soubory: Konfigurace, tajemství a klíče
Převádějte oprávnění souborů Linuxu mezi zaškrtávacími políčky rwx, osmičkovými čísly a symbolickým zápisem pomocí připraveného příkazu chmod.
Výsledek
Tato stránka otevře kalkulačku přednastavenou na 600: vlastník dostane 6 (čtení + zápis) a skupina i ostatní dostanou 0 — žádný přístup. Symbolický řetězec je -rw-------: soubor je plně soukromý, ale stále jej může upravovat jeho vlastník.
600 je správný režim pro cokoli, co obsahuje tajemství: soubory .env s přihlašovacími údaji k databázi, ~/.aws/credentials, soubory pošty, soukromé klíče TLS, které vlastník potřebuje aktualizovat, a konfiguraci SSH jako ~/.ssh/config nebo author_keys (OpenSSH také přijímá 644 pro autorizované_klíče, ale 600 je bezpečné výchozí nastavení). Mnoho nástrojů to vynucuje: například PostgreSQL odmítá číst soubor .pgpass, pokud není 0600 nebo přísnější.
Rozdíl oproti 400 je bit zápisu: 600 vám umožňuje upravovat soubor, 400 jej činí pouze pro čtení i pro vás. Přepněte zaškrtávací políčko vlastník-zápis na této stránce, abyste mezi nimi přecházeli a zkopírovali výsledný příkaz chmod přímo do vašeho terminálu.