0

chmod 400 — tikai lasāms īpašniekam: SSH atslēgas un PEM faili

Konvertējiet Linux failu atļaujas starp rwx izvēles rūtiņām, astoņskaitļiem un simboliskajiem apzīmējumiem, izmantojot gatavu chmod komandu.

Notiek apstrāde... 0%

Rezultāts

Šajā lapā tiek atvērts kalkulators, kas sākotnēji iestatīts uz 400: viena atzīmēta izvēles rūtiņa — īpašnieks lasa. Astotnieku cipari ir 4-0-0, un simboliskais apzīmējums ir -r--------: visstingrākais praktiskais režīms, kāds var būt izmantojamam failam.

400 ir vislabāk pazīstams no SSH: ja jūsu privātā atslēga ir lasāma kādam citam, ssh tiek pārtraukta ar paziņojumu "BRĪDINĀJUMS: NEAIZSARGĀTS PRIVĀTAS ATSLĒGAS FAILS!" un atsakās to izmantot. Tāpēc AWS dokumentācijā ir norādīts, ka pirms pirmā ssh -i savienojuma jāpalaiž chmod 400 key-pair.pem, un kāpēc id_rsa/id_ed25519 ir jābūt 400 vai 600. Tikai lasāmais bits arī aizsargā atslēgu no nejaušas jūsu vai jūsu skriptu pārrakstīšanas.

Izvēlieties 400, nevis 600, kad fails nekad nedrīkst mainīties: lejupielādētie .pem atslēgu pāri, sertifikātu komplekti, arhivētie akreditācijas dati. Ja vēlāk vajadzēs rediģēt vai dzēst un aizsargāt semantiku, pievienojiet atpakaļ rakstīšanas bitu, izmantojot izvēles rūtiņu īpašnieka rakstīšana, un komanda nekavējoties tiek atjaunināta uz chmod 600.