chmod 600 - Archivos privados: configuraciones, secretos y claves
Convierta permisos de archivos de Linux entre casillas de verificación rwx, números octales y notación simbólica con un comando chmod listo.
Resultado
Esta página abre el valor preestablecido de la calculadora en 600: el propietario obtiene 6 (lectura + escritura) y tanto el grupo como los demás obtienen 0: sin acceso alguno. La cadena simbólica es -rw-------: el archivo es completamente privado pero su propietario aún lo puede editar.
600 es el modo correcto para cualquier cosa que contenga secretos: archivos .env con credenciales de base de datos, ~/.aws/credentials, archivos de correo, claves privadas TLS que el propietario necesita actualizar y configuración SSH como ~/.ssh/config o claves_autorizadas (OpenSSH también acepta 644 para claves_autorizadas, pero 600 es el valor predeterminado seguro). Muchas herramientas lo imponen: por ejemplo, PostgreSQL se niega a leer un archivo .pgpass a menos que sea 0600 o más estricto.
La diferencia con 400 es el bit de escritura: 600 le permite editar el archivo, 400 lo hace de sólo lectura incluso para usted. Active la casilla de verificación de escritura del propietario en esta página para alternar entre los dos y copiar el comando chmod resultante directamente en su terminal.