0

chmod 400 — Skrivebeskyttet for ejeren: SSH-nøgler og PEM-filer

Konverter Linux-filtilladelser mellem rwx-afkrydsningsfelter, oktale tal og symbolsk notation med en klar chmod-kommando.

Behandler... 0%

Resultat

Denne side åbner lommeregnerens forudindstilling til 400: et enkelt afkrydsningsfelt - ejer læst. De oktale cifre er 4-0-0 og den symbolske notation er -r--------: den strengeste praktiske tilstand en brugbar fil kan have.

400 er bedst kendt fra SSH: hvis din private nøgle kan læses af andre, afbrydes ssh med 'ADVARSEL: UBESKYTTET PRIVAT NØGLEFIL!' og nægter at bruge det. Det er derfor, AWS dokumentation fortæller dig at køre chmod 400 key-pair.pem før den første ssh -i forbindelse, og hvorfor id_rsa/id_ed25519 skal være 400 eller 600. Den skrivebeskyttede bit beskytter også nøglen mod utilsigtet overskrivning af dig eller dine scripts.

Vælg 400 over 600, når filen aldrig skal ændre sig: downloadede .pem-nøglepar, certifikatpakker, arkiverede legitimationsoplysninger. Hvis du senere har brug for at redigere eller slette-beskytte semantikken afviger, skal du tilføje skrivebitten tilbage med afkrydsningsfeltet ejer-skrive og kommandoen opdateres til chmod 600 øjeblikkeligt.