chmod 400 — Vain luku -tilassa omistajalle: SSH-avaimet ja PEM-tiedostot
Muunna Linux-tiedostojen käyttöoikeudet rwx-valintaruutujen, oktaalilukujen ja symbolisten merkintöjen välillä valmiilla chmod-komennolla.
Tulos
Tämä sivu avaa laskimen esiasetuksen arvoon 400: yksi rastitettu valintaruutu – omistaja lukee. Oktaalinumerot ovat 4-0-0 ja symbolinen merkintä on -r--------: tiukin käytännöllinen tila, joka käyttökelpoisella tiedostolla voi olla.
400 tunnetaan parhaiten SSH:sta: jos yksityinen avaimesi on jonkun muun luettavissa, ssh keskeyttää ilmoituksella 'VAROITUS: SUOJAAMATON YKSITYINEN AVAINTIEDOSTO!' ja kieltäytyy käyttämästä sitä. Tästä syystä AWS-dokumentaatio käskee sinua suorittamaan chmod 400 key-pair.pem ennen ensimmäistä ssh -i -yhteyttä, ja miksi id_rsa/id_ed25519:n on oltava 400 tai 600. Vain luku -bitti suojaa myös avainta sinun tai komentosarjojesi vahingossa tapahtuvilta ylikirjoituksilta.
Valitse 400 yli 600, kun tiedoston ei pitäisi koskaan muuttua: ladatut .pem-avainparit, varmennepaketit, arkistoidut tunnistetiedot. Jos joudut myöhemmin muokkaamaan tai poistamaan ja suojaamaan, semantiikka eroaa, lisää kirjoitusbitti takaisin omistajan kirjoitus -valintaruudulla ja komento päivittyy välittömästi chmod 600:een.