0

chmod 600 — Fichiers privés : configurations, secrets et clés

Convertissez les autorisations de fichiers Linux entre les cases à cocher rwx, les nombres octaux et la notation symbolique avec une commande chmod prête.

Traitement... 0%

Résultat

Cette page ouvre la calculatrice prédéfinie sur 600 : le propriétaire obtient 6 (lecture + écriture) et le groupe et les autres obtiennent 0 – aucun accès du tout. La chaîne symbolique est -rw------- : le fichier est entièrement privé mais toujours modifiable par son propriétaire.

600 est le mode correct pour tout ce qui contient des secrets : fichiers .env avec informations d'identification de base de données, ~/.aws/credentials, fichiers de messagerie, clés privées TLS que le propriétaire doit mettre à jour et configuration SSH comme ~/.ssh/config ou approved_keys (OpenSSH accepte également 644 pour les clés_autorisées, mais 600 est la valeur par défaut). De nombreux outils l'appliquent : par exemple, PostgreSQL refuse de lire un fichier .pgpass à moins qu'il ne soit 0600 ou plus strict.

La différence avec 400 est le bit d'écriture : 600 vous permet de modifier le fichier, 400 le rend en lecture seule, même pour vous. Cochez la case d'écriture du propriétaire sur cette page pour basculer entre les deux et copiez la commande chmod résultante directement dans votre terminal.