0

chmod 400 – tik skaitomas savininkui: SSH raktai ir PEM failai

Konvertuokite „Linux“ failo leidimus tarp rwx žymimųjų laukelių, aštuntainių skaičių ir simbolinių ženklų naudodami paruoštą chmod komandą.

Apdorojama... 0%

Rezultatas

Šiame puslapyje atidaromas skaičiuotuvo iš anksto nustatytas 400: vienas pažymėtas žymimasis langelis – savininkas perskaito. Aštuntainiai skaitmenys yra 4-0-0, o simbolinė žyma yra -r--------: griežčiausias praktinis režimas, kurį gali turėti tinkamas failas.

400 geriausiai žinomas iš SSH: jei jūsų privatus raktas yra perskaitomas bet kam, ssh nutraukia pranešimą „ĮSPĖJIMAS: NEAPSAUGOTA PRIVATE RAKTO FAILAS!“ ir atsisako juo naudotis. Štai kodėl AWS dokumentacijoje nurodoma paleisti chmod 400 key-pair.pem prieš pirmąjį ssh -i ryšį ir kodėl id_rsa/id_ed25519 turi būti 400 arba 600. Tik skaitymo bitas taip pat apsaugo raktą nuo netyčinio jūsų ar jūsų scenarijų perrašymo.

Pasirinkite 400, o ne 600, kai failas niekada neturėtų keistis: atsisiųstos .pem raktų poros, sertifikatų paketai, archyvuoti kredencialai. Jei vėliau reikės redaguoti arba ištrinti-apsaugos semantika skiriasi, pridėkite rašymo bitą atgal naudodami savininko rašymo žymimąjį laukelį ir komanda akimirksniu atnaujinama į chmod 600.