0

chmod 400 - לקריאה בלבד לבעלים: מפתחות SSH וקבצי PEM

המר הרשאות קובץ לינוקס בין תיבות סימון rwx, מספרים אוקטליים וסימון סמלי עם פקודת chmod מוכנה.

מעבד... 0%

תוצאה

דף זה פותח את המחשבון שהוגדר מראש ל-400: תיבת סימון אחת מסומנת - הבעלים קרא. הספרות האוקטליות הן 4-0-0 והסימון הסמלי הוא -r--------: המצב המעשי המחמיר ביותר שיכול להיות לקובץ שמיש.

400 ידוע בעיקר מ-SSH: אם המפתח הפרטי שלך ניתן לקריאה על ידי מישהו אחר, ssh מבטל עם 'אזהרה: קובץ מפתח פרטי לא מוגן!' ומסרב להשתמש בו. זו הסיבה שהתיעוד של AWS אומר לך להפעיל את chmod 400 key-pair.pem לפני החיבור הראשון של ssh -i, ולמה id_rsa/id_ed25519 חייב להיות 400 או 600. הסיביות לקריאה בלבד גם מגן על המפתח מפני החלפות מקריות על ידך או על ידך.

בחר 400 על 600 כאשר הקובץ לעולם לא ישתנה: צמדי מפתחות .pem שהורדו, חבילות אישורים, אישורים בארכיון. אם מאוחר יותר תצטרך לערוך או למחוק-להגן על סמנטיקה שונה, הוסף את ה-write bit בחזרה עם תיבת הסימון בעלים-כתיבה והפקודה מתעדכנת ל-chmod 600 באופן מיידי.