0

chmod 600 — Privébestanden: configuraties, geheimen en sleutels

Converteer Linux-bestandsrechten tussen rwx-selectievakjes, octale getallen en symbolische notatie met een kant-en-klaar chmod-commando.

Verwerken... 0%

Resultaat

Deze pagina opent de vooraf ingestelde rekenmachine op 600: de eigenaar krijgt 6 (lezen + schrijven) en zowel de groep als anderen krijgen 0 - helemaal geen toegang. De symbolische tekenreeks is -rw-------: het bestand is volledig privé maar kan nog steeds door de eigenaar worden bewerkt.

600 is de juiste modus voor alles dat geheimen bevat: .env-bestanden met databasereferenties, ~/.aws/credentials, mailbestanden, TLS-privésleutels die de eigenaar moet bijwerken, en SSH-configuratie zoals ~/.ssh/config of geautoriseerde_sleutels (OpenSSH accepteert ook 644 voor geautoriseerde_sleutels, maar 600 is de veilige standaard). Veel tools dwingen dit af: PostgreSQL weigert bijvoorbeeld een .pgpass-bestand te lezen tenzij het 0600 of strenger is.

Het verschil met 400 is de schrijfbit: met 600 kun je het bestand bewerken, met 400 is het zelfs voor jou alleen-lezen. Schakel het selectievakje 'eigenaar schrijven' op deze pagina in om tussen de twee te schakelen en kopieer het resulterende chmod-commando rechtstreeks naar uw terminal.