0

chmod 400 — 所有者に対して読み取り専用: SSH キーと PEM ファイル

準備ができている chmod コマンドを使用して、rwx チェックボックス、8 進数、および記号表記の間で Linux ファイルのアクセス許可を変換します。

処理中... 0%

結果

このページでは、400 にプリセットされた電卓が開きます。チェックボックスが 1 つだけオンになっており、所有者が読み取ります。 8 進数は 4-0-0 で、記号表記は -r-------- です。これは、使用可能なファイルが持つことができる最も厳密な実用的なモードです。

400 は SSH で最もよく知られています。秘密キーが他の人に読み取られると、ssh は「警告: 保護されていない秘密キー ファイル!」というメッセージを表示して異常終了します。そして使用を拒否します。 AWS のドキュメントでは、最初の ssh -i 接続の前に chmod 400 key-pair.pem を実行するように指示されており、id_rsa/id_ed25519 が 400 または 600 である必要があるのはこのためです。また、読み取り専用ビットは、ユーザーまたはスクリプトによる誤った上書きからキーを保護します。

ダウンロードされた .pem キー ペア、証明書バンドル、アーカイブされた資格情報など、ファイルを変更する必要がない場合は、600 ではなく 400 を選択してください。後で編集または削除保護セマンティクスが異なる必要がある場合は、所有者書き込みチェックボックスを使用して書き込みビットを追加すると、コマンドが即座に chmod 600 に更新されます。