0

chmod 400 — Μόνο για ανάγνωση για τον κάτοχο: Κλειδιά SSH και αρχεία PEM

Μετατρέψτε τα δικαιώματα αρχείων Linux μεταξύ πλαισίων ελέγχου rwx, οκταδικών αριθμών και συμβολικής σημειογραφίας με μια εντολή ετοιμότητας chmod.

Επεξεργασία... 0%

Αποτέλεσμα

Αυτή η σελίδα ανοίγει την προκαθορισμένη αριθμομηχανή στο 400: ένα μόνο πλαίσιο ελέγχου — ανάγνωση από τον ιδιοκτήτη. Τα οκταδικά ψηφία είναι 4-0-0 και ο συμβολικός συμβολισμός είναι -r--------: η πιο αυστηρή πρακτική λειτουργία που μπορεί να έχει ένα αρχείο που μπορεί να χρησιμοποιηθεί.

Το 400 είναι πιο γνωστό από το SSH: εάν το ιδιωτικό κλειδί σας είναι αναγνώσιμο από οποιονδήποτε άλλο, το ssh ματαιώνεται με το "ΠΡΟΕΙΔΟΠΟΙΗΣΗ: ΑΡΧΕΙΟ ΙΔΙΩΤΙΚΟΥ ΚΛΕΙΔΙΟΥ ΜΗ ΠΡΟΣΤΑΤΕΥΤΟ!" και αρνείται να το χρησιμοποιήσει. Αυτός είναι ο λόγος για τον οποίο η τεκμηρίωση AWS σάς λέει να εκτελέσετε το chmod 400 key-pair.pem πριν από την πρώτη σύνδεση ssh -i και γιατί το id_rsa/id_ed25519 πρέπει να είναι 400 ή 600. Το bit μόνο για ανάγνωση προστατεύει επίσης το κλειδί από τυχαίες αντικαταστάσεις από εσάς ή τα σενάρια σας.

Επιλέξτε 400 έναντι 600 όταν το αρχείο δεν πρέπει να αλλάξει ποτέ: ληφθέντα ζεύγη κλειδιών .pem, πακέτα πιστοποιητικών, αρχειοθετημένα διαπιστευτήρια. Εάν αργότερα χρειαστεί να επεξεργαστείτε ή να διαγράψετε-προστατέψετε τη σημασιολογία, προσθέστε το bit εγγραφής με το πλαίσιο ελέγχου ιδιοκτήτη-εγγραφής και την εντολή ενημερώνεται άμεσα στο chmod 600.