0

chmod 400: solo lectura para el propietario: claves SSH y archivos PEM

Convierta permisos de archivos de Linux entre casillas de verificación rwx, números octales y notación simbólica con un comando chmod listo.

Procesando... 0%

Resultado

Esta página abre el valor preestablecido de la calculadora en 400: una sola casilla de verificación marcada: lectura del propietario. Los dígitos octales son 4-0-0 y la notación simbólica es -r--------: el modo práctico más estricto que puede tener un archivo utilizable.

400 es más conocido por SSH: si cualquier otra persona puede leer su clave privada, ssh se cancela con 'ADVERTENCIA: ¡ARCHIVO DE CLAVE PRIVADA NO PROTEGIDO!' y se niega a usarlo. Es por eso que la documentación de AWS le indica que ejecute chmod 400 key-pair.pem antes de la primera conexión ssh -i, y por qué id_rsa/id_ed25519 debe ser 400 o 600. El bit de solo lectura también protege la clave contra sobrescrituras accidentales por parte suya o de sus scripts.

Elija 400 sobre 600 cuando el archivo nunca debería cambiar: pares de claves .pem descargados, paquetes de certificados, credenciales archivadas. Si luego necesita editar o eliminar la semántica de protección, agregue el bit de escritura nuevamente con la casilla de verificación de escritura del propietario y el comando se actualizará a chmod 600 al instante.