chmod 600 — Yksityiset tiedostot: asetukset, salaisuudet ja avaimet
Muunna Linux-tiedostojen käyttöoikeudet rwx-valintaruutujen, oktaalilukujen ja symbolisten merkintöjen välillä valmiilla chmod-komennolla.
Tulos
Tämä sivu avaa laskimen esiasetuksen arvoon 600: omistaja saa 6 (luku + kirjoitus) ja sekä ryhmä että muut saavat 0 - ei pääsyä ollenkaan. Symbolinen merkkijono on -rw-------: tiedosto on täysin yksityinen, mutta sen omistaja voi silti muokata.
600 on oikea tila kaikelle, joka sisältää salaisuuksia: .env-tiedostot tietokannan tunnistetiedoilla, ~/.aws/credentials, sähköpostitiedostot, yksityiset TLS-avaimet, jotka omistajan on päivitettävä, ja SSH-määritykset, kuten ~/.ssh/config tai authorised_keys (OpenSSH hyväksyy myös 644-avaimille, mutta 600 on oletusarvo). Monet työkalut pakottavat sen voimaan: esimerkiksi PostgreSQL kieltäytyy lukemasta .pgpass-tiedostoa, ellei se ole 0600 tai tiukempi.
Ero 400:aan on kirjoitusbitti: 600 antaa sinun muokata tiedostoa, 400 tekee siitä vain luku -tilassa jopa sinulle. Vaihda tällä sivulla olevaa omistajan kirjoitusvalintaruutua vaihtaaksesi näiden kahden välillä ja kopioidaksesi tuloksena olevan chmod-komennon suoraan päätteeseen.