chmod 400 - स्वामी के लिए केवल पढ़ने योग्य: SSH कुंजी और PEM फ़ाइलें
तैयार chmod कमांड के साथ लिनक्स फ़ाइल अनुमतियों को rwx चेकबॉक्स, ऑक्टल संख्याओं और प्रतीकात्मक नोटेशन के बीच परिवर्तित करें।
नतीजा
यह पृष्ठ 400 पर पूर्व निर्धारित कैलकुलेटर को खोलता है: एक एकल टिक वाला चेकबॉक्स - मालिक पढ़ता है। अष्टाधारी अंक 4-0-0 हैं और प्रतीकात्मक संकेतन -r------- है: एक प्रयोग करने योग्य फ़ाइल में सबसे सख्त व्यावहारिक मोड हो सकता है।
400 को एसएसएच से सबसे अच्छी तरह से जाना जाता है: यदि आपकी निजी कुंजी किसी अन्य के द्वारा पढ़ने योग्य है, तो एसएसएच 'चेतावनी: असंरक्षित निजी कुंजी फ़ाइल!' के साथ निरस्त कर देता है। और इसका उपयोग करने से इंकार कर देता है। यही कारण है कि AWS दस्तावेज़ आपको पहले ssh -i कनेक्शन से पहले chmod 400 key-pair.pem चलाने के लिए कहता है, और id_rsa/id_ed25519 400 या 600 क्यों होना चाहिए। रीड-ओनली बिट कुंजी को आपके या आपकी स्क्रिप्ट द्वारा आकस्मिक ओवरराइट से भी बचाता है।
जब फ़ाइल कभी नहीं बदलनी चाहिए तो 600 में से 400 चुनें: डाउनलोड किए गए .pem कुंजी जोड़े, प्रमाणपत्र बंडल, संग्रहीत क्रेडेंशियल। यदि आपको बाद में संपादित करने या डिलीट-प्रोटेक्ट करने की आवश्यकता है, तो शब्दार्थ अलग-अलग होते हैं, तो राइट बिट को ओनर-राइट चेकबॉक्स के साथ वापस जोड़ें और कमांड तुरंत chmod 600 पर अपडेट हो जाता है।