chmod 400 – tik skaitomas savininkui: SSH raktai ir PEM failai
Konvertuokite „Linux“ failo leidimus tarp rwx žymimųjų laukelių, aštuntainių skaičių ir simbolinių ženklų naudodami paruoštą chmod komandą.
Rezultatas
Šiame puslapyje atidaromas skaičiuotuvo iš anksto nustatytas 400: vienas pažymėtas žymimasis langelis – savininkas perskaito. Aštuntainiai skaitmenys yra 4-0-0, o simbolinė žyma yra -r--------: griežčiausias praktinis režimas, kurį gali turėti tinkamas failas.
400 geriausiai žinomas iš SSH: jei jūsų privatus raktas yra perskaitomas bet kam, ssh nutraukia pranešimą „ĮSPĖJIMAS: NEAPSAUGOTA PRIVATE RAKTO FAILAS!“ ir atsisako juo naudotis. Štai kodėl AWS dokumentacijoje nurodoma paleisti chmod 400 key-pair.pem prieš pirmąjį ssh -i ryšį ir kodėl id_rsa/id_ed25519 turi būti 400 arba 600. Tik skaitymo bitas taip pat apsaugo raktą nuo netyčinio jūsų ar jūsų scenarijų perrašymo.
Pasirinkite 400, o ne 600, kai failas niekada neturėtų keistis: atsisiųstos .pem raktų poros, sertifikatų paketai, archyvuoti kredencialai. Jei vėliau reikės redaguoti arba ištrinti-apsaugos semantika skiriasi, pridėkite rašymo bitą atgal naudodami savininko rašymo žymimąjį laukelį ir komanda akimirksniu atnaujinama į chmod 600.