0

chmod 600 — File privati: configurazioni, segreti e chiavi

Converti i permessi dei file Linux tra caselle di controllo rwx, numeri ottali e notazione simbolica con un comando chmod già pronto.

Elaborazione... 0%

Risultato

Questa pagina apre la calcolatrice preimpostata su 600: il proprietario ottiene 6 (lettura + scrittura) e sia il gruppo che gli altri ottengono 0 - nessun accesso. La stringa simbolica è -rw-------: il file è completamente privato ma ancora modificabile dal suo proprietario.

600 è la modalità corretta per tutto ciò che contiene segreti: file .env con credenziali del database, ~/.aws/credentials, file di posta, chiavi private TLS che il proprietario deve aggiornare e configurazione SSH come ~/.ssh/config o Authorized_keys (OpenSSH accetta anche 644 per Authorized_keys, ma 600 è l'impostazione predefinita sicura). Molti strumenti lo impongono: ad esempio, PostgreSQL rifiuta di leggere un file .pgpass a meno che non sia 0600 o più rigoroso.

La differenza rispetto a 400 è il bit di scrittura: 600 ti permette di modificare il file, 400 lo rende di sola lettura anche per te. Attiva la casella di controllo di scrittura del proprietario in questa pagina per alternare tra i due e copiare il comando chmod risultante direttamente nel tuo terminale.