chmod 400 — Skrivebeskyttet for ejeren: SSH-nøgler og PEM-filer
Konverter Linux-filtilladelser mellem rwx-afkrydsningsfelter, oktale tal og symbolsk notation med en klar chmod-kommando.
Resultat
Denne side åbner lommeregnerens forudindstilling til 400: et enkelt afkrydsningsfelt - ejer læst. De oktale cifre er 4-0-0 og den symbolske notation er -r--------: den strengeste praktiske tilstand en brugbar fil kan have.
400 er bedst kendt fra SSH: hvis din private nøgle kan læses af andre, afbrydes ssh med 'ADVARSEL: UBESKYTTET PRIVAT NØGLEFIL!' og nægter at bruge det. Det er derfor, AWS dokumentation fortæller dig at køre chmod 400 key-pair.pem før den første ssh -i forbindelse, og hvorfor id_rsa/id_ed25519 skal være 400 eller 600. Den skrivebeskyttede bit beskytter også nøglen mod utilsigtet overskrivning af dig eller dine scripts.
Vælg 400 over 600, når filen aldrig skal ændre sig: downloadede .pem-nøglepar, certifikatpakker, arkiverede legitimationsoplysninger. Hvis du senere har brug for at redigere eller slette-beskytte semantikken afviger, skal du tilføje skrivebitten tilbage med afkrydsningsfeltet ejer-skrive og kommandoen opdateres til chmod 600 øjeblikkeligt.