chmod 400 – Csak olvasható a tulajdonos számára: SSH-kulcsok és PEM-fájlok
Konvertálja a Linux-fájlok engedélyeit az rwx jelölőnégyzetek, az oktális számok és a szimbolikus jelölések között egy kész chmod paranccsal.
Eredmény
Ez az oldal megnyitja a 400-ra előre beállított számológépet: egyetlen bepipált jelölőnégyzet – a tulajdonos olvassa el. Az oktális számjegyek 4-0-0, a szimbolikus jelölés pedig -r--------: a legszigorúbb gyakorlati mód, amellyel egy használható fájl rendelkezhet.
A 400 a legismertebb az SSH-ból: ha a privát kulcsot bárki más is elolvashatja, az ssh megszakad a 'FIGYELEM: VÉDETLEN MAGÁNKULCS FÁJL' üzenettel! és nem hajlandó használni. Ezért az AWS-dokumentáció azt mondja, hogy futtassa a chmod 400 key-pair.pem fájlt az első ssh -i kapcsolat előtt, és miért kell az id_rsa/id_ed25519-nek 400-nak vagy 600-nak lennie. A csak olvasható bit emellett megvédi a kulcsot az Ön vagy a szkriptek véletlen felülírásától.
Válasszon 400-at 600 helyett, amikor a fájl soha nem változhat: letöltött .pem kulcspárok, tanúsítványcsomagok, archivált hitelesítő adatok. Ha később szerkeszteni vagy törölni kell a védelem szemantikáját, akkor adja hozzá az írási bitet a tulajdonos írási jelölőnégyzetével, és a parancs azonnal frissül a chmod 600-ra.