chmod 600 – privaatfailid: konfiguratsioonid, saladused ja võtmed
Teisendage Linuxi failiõigused rwx-märkeruutude, kaheksandarvude ja sümboolsete tähistuste vahel valmis chmod-käsuga.
Tulemus
See leht avab kalkulaatori eelseadistatud väärtuse 600: omanik saab 6 (lugemine + kirjutamine) ja nii rühm kui ka teised saavad 0 – puudub juurdepääs. Sümboolne string on -rw-------: fail on täielikult privaatne, kuid selle omanik saab siiski redigeerida.
600 on õige režiim kõige jaoks, mis sisaldab saladusi: .env-failid koos andmebaasi mandaatidega, ~/.aws/credentials, meilifailid, TLS-i privaatvõtmed, mida omanik peab värskendama, ja SSH-i konfiguratsioon, nagu ~/.ssh/config või authorised_keys (OpenSSH aktsepteerib ka 644-d lubatud_võtmete jaoks, kuid vaikeväärtus on 600). Paljud tööriistad jõustavad seda: näiteks PostgreSQL keeldub .pgpass-faili lugemast, välja arvatud juhul, kui see on 0600 või rangem.
Erinevus 400-st on kirjutusbitt: 600 võimaldab teil faili redigeerida, 400 muudab selle kirjutuskaitstuks isegi teie jaoks. Lülitage sellel lehel omaniku kirjutamise märkeruut, et vahetada nende kahe vahel ja kopeerida saadud chmod käsk otse oma terminali.