chmod 400 — Alleen-lezen voor de eigenaar: SSH-sleutels en PEM-bestanden
Converteer Linux-bestandsrechten tussen rwx-selectievakjes, octale getallen en symbolische notatie met een kant-en-klaar chmod-commando.
Resultaat
Deze pagina opent de vooraf ingestelde rekenmachine op 400: een enkel aangevinkt selectievakje: eigenaar gelezen. De octale cijfers zijn 4-0-0 en de symbolische notatie is -r--------: de meest strikte praktische modus die een bruikbaar bestand kan hebben.
400 is vooral bekend van SSH: als uw privésleutel door iemand anders kan worden gelezen, wordt ssh afgebroken met 'WAARSCHUWING: ONBESCHERMD PRIVÉSLEUTELBESTAND!' en weigert het te gebruiken. Dat is de reden waarom de AWS-documentatie u vertelt dat u chmod 400 key-pair.pem moet uitvoeren vóór de eerste ssh -i-verbinding, en waarom id_rsa/id_ed25519 400 of 600 moet zijn. Het alleen-lezen bit beschermt de sleutel ook tegen onbedoelde overschrijvingen door u of uw scripts.
Kies 400 boven 600 als het bestand nooit mag veranderen: gedownloade .pem-sleutelparen, certificaatbundels, gearchiveerde inloggegevens. Als je later de semantische verschillen moet bewerken of verwijderen, voeg dan het schrijfbit terug met het selectievakje 'eigenaar schrijven' en de opdracht wordt onmiddellijk bijgewerkt naar chmod 600.