0

chmod 400 — Sola lettura per il proprietario: chiavi SSH e file PEM

Converti i permessi dei file Linux tra caselle di controllo rwx, numeri ottali e notazione simbolica con un comando chmod già pronto.

Elaborazione... 0%

Risultato

Questa pagina apre la calcolatrice preimpostata su 400: una singola casella di controllo spuntata: il proprietario ha letto. Le cifre ottali sono 4-0-0 e la notazione simbolica è -r--------: la modalità pratica più rigorosa che un file utilizzabile possa avere.

400 è meglio conosciuto da SSH: se la tua chiave privata è leggibile da chiunque altro, ssh si interrompe con "ATTENZIONE: FILE DI CHIAVE PRIVATA NON PROTETTA!" e si rifiuta di usarlo. Questo è il motivo per cui la documentazione AWS ti dice di eseguire chmod 400 key-pair.pem prima della prima connessione ssh -i e perché id_rsa/id_ed25519 deve essere 400 o 600. Il bit di sola lettura protegge inoltre la chiave da sovrascritture accidentali da parte tua o dei tuoi script.

Scegli 400 su 600 quando il file non dovrebbe mai cambiare: coppie di chiavi .pem scaricate, pacchetti di certificati, credenziali archiviate. Se in seguito è necessario modificare o eliminare o proteggere la semantica, aggiungi nuovamente il bit di scrittura con la casella di controllo scrittura del proprietario e il comando si aggiorna immediatamente a chmod 600.