0

chmod 600 – privatūs failai: konfigūracijos, paslaptys ir raktai

Konvertuokite „Linux“ failo leidimus tarp rwx žymimųjų laukelių, aštuntainių skaičių ir simbolinių ženklų naudodami paruoštą chmod komandą.

Apdorojama... 0%

Rezultatas

Šiame puslapyje atidaromas skaičiuotuvo iš anksto nustatytas 600: savininkas gauna 6 (skaityti + rašyti), o grupė ir kiti gauna 0 – jokios prieigos. Simbolinė eilutė yra -rw-------: failas yra visiškai privatus, bet jo savininkas vis tiek gali redaguoti.

600 yra tinkamas režimas viskam, kuriame yra paslapčių: .env failams su duomenų bazės kredencialais, ~/.aws/credentials, pašto failams, TLS privatiems raktams, kuriuos savininkas turi atnaujinti, ir SSH konfigūracijai, pvz., ~/.ssh/config arba authorised_keys (OpenSSH taip pat priima 644 kaip įgaliotieji_raktai, bet 600 yra numatytasis). Daugelis įrankių tai užtikrina: pavyzdžiui, PostgreSQL atsisako skaityti .pgpass failą, nebent jis yra 0600 arba griežtesnis.

Skirtumas nuo 400 yra rašymo bitas: 600 leidžia redaguoti failą, o 400 leidžia jį skaityti tik jums. Perjunkite šio puslapio savininko rašymo žymimąjį laukelį, kad perjungtumėte juos ir nukopijuotumėte gautą chmod komandą tiesiai į savo terminalą.