chmod 400 — Lecture seule pour le propriétaire : clés SSH et fichiers PEM
Convertissez les autorisations de fichiers Linux entre les cases à cocher rwx, les nombres octaux et la notation symbolique avec une commande chmod prête.
Résultat
Cette page ouvre la calculatrice prédéfinie sur 400 : une seule case cochée – lecture du propriétaire. Les chiffres octaux sont 4-0-0 et la notation symbolique est -r-------- : le mode pratique le plus strict qu'un fichier utilisable puisse avoir.
400 est mieux connu grâce à SSH : si votre clé privée est lisible par quelqu'un d'autre, ssh s'interrompt avec "AVERTISSEMENT : FICHIER DE CLÉ PRIVÉE NON PROTÉGÉ ! » et refuse de l'utiliser. C'est pourquoi la documentation AWS vous indique d'exécuter chmod 400 key-pair.pem avant la première connexion ssh -i, et pourquoi id_rsa/id_ed25519 doit être 400 ou 600. Le bit en lecture seule protège également la clé contre les écrasements accidentels par vous ou vos scripts.
Choisissez 400 plutôt que 600 lorsque le fichier ne doit jamais changer : paires de clés .pem téléchargées, ensembles de certificats, informations d'identification archivées. Si vous devez ultérieurement modifier ou modifier la sémantique de protection contre la suppression, ajoutez le bit d'écriture avec la case à cocher d'écriture du propriétaire et la commande est mise à jour instantanément vers chmod 600.