chmod 600 - निजी फ़ाइलें: कॉन्फ़िगरेशन, रहस्य और कुंजियाँ
तैयार chmod कमांड के साथ लिनक्स फ़ाइल अनुमतियों को rwx चेकबॉक्स, ऑक्टल संख्याओं और प्रतीकात्मक नोटेशन के बीच परिवर्तित करें।
नतीजा
यह पृष्ठ 600 पर पूर्व निर्धारित कैलकुलेटर को खोलता है: मालिक को 6 (पढ़ना + लिखना) मिलता है और समूह और अन्य दोनों को 0 मिलता है - कोई पहुंच नहीं। प्रतीकात्मक स्ट्रिंग -rw------ है: फ़ाइल पूरी तरह से निजी है लेकिन फिर भी इसके मालिक द्वारा संपादन योग्य है।
रहस्यों वाली किसी भी चीज़ के लिए 600 सही मोड है: डेटाबेस क्रेडेंशियल्स के साथ .env फ़ाइलें, ~/.aws/क्रेडेंशियल्स, मेल फ़ाइलें, टीएलएस निजी कुंजी जिन्हें मालिक को अपडेट करने की आवश्यकता होती है, और एसएसएच कॉन्फ़िगरेशन जैसे ~/.ssh/config या अधिकृत_कीज़ (ओपनएसएसएच भी अधिकृत_कीज़ के लिए 644 स्वीकार करता है, लेकिन 600 सुरक्षित डिफ़ॉल्ट है)। कई उपकरण इसे लागू करते हैं: उदाहरण के लिए, PostgreSQL एक .pgpass फ़ाइल को पढ़ने से इंकार कर देता है जब तक कि यह 0600 या सख्त न हो।
400 से अंतर राइट बिट का है: 600 आपको फ़ाइल को संपादित करने देता है, 400 इसे आपके लिए भी केवल पढ़ने योग्य बनाता है। दोनों के बीच फ़्लिप करने के लिए इस पेज पर ओनर-राइट चेकबॉक्स को टॉगल करें और परिणामी chmod कमांड को सीधे अपने टर्मिनल में कॉपी करें।