0

chmod 400 – Schreibgeschützt für den Besitzer: SSH-Schlüssel und PEM-Dateien

Konvertieren Sie Linux-Dateiberechtigungen zwischen rwx-Kontrollkästchen, Oktalzahlen und symbolischer Notation mit einem fertigen chmod-Befehl.

Verarbeitung... 0%

Ergebnis

Auf dieser Seite wird der auf 400 voreingestellte Rechner geöffnet: ein einzelnes angekreuztes Kontrollkästchen – Besitzer liest. Die Oktalziffern sind 4-0-0 und die symbolische Notation ist -r--------: der strengste praktische Modus, den eine verwendbare Datei haben kann.

400 ist am besten von SSH bekannt: Wenn Ihr privater Schlüssel für alle anderen lesbar ist, bricht SSH mit „WARNUNG: UNGESCHÜTZTE PRIVATE SCHLÜSSELDATEI!“ ab. und weigert sich, es zu benutzen. Aus diesem Grund werden Sie in der AWS-Dokumentation aufgefordert, chmod 400 key-pair.pem vor der ersten ssh -i-Verbindung auszuführen, und id_rsa/id_ed25519 muss 400 oder 600 sein. Das schreibgeschützte Bit schützt den Schlüssel außerdem vor versehentlichem Überschreiben durch Sie oder Ihre Skripte.

Wählen Sie 400 statt 600, wenn sich die Datei nie ändern soll: heruntergeladene PEM-Schlüsselpaare, Zertifikatspakete, archivierte Anmeldeinformationen. Wenn Sie später eine Bearbeitung vornehmen müssen oder sich die Lösch- und Schutzsemantik unterscheidet, fügen Sie das Schreibbit mit dem Kontrollkästchen „Owner-Write“ wieder hinzu, und der Befehl wird sofort auf chmod 600 aktualisiert.