chmod 400 — Tylko do odczytu dla właściciela: klucze SSH i pliki PEM
Konwertuj uprawnienia do plików systemu Linux pomiędzy polami wyboru rwx, liczbami ósemkowymi i notacją symboliczną za pomocą gotowego polecenia chmod.
Wynik
Ta strona otwiera kalkulator ustawiony na 400: pojedyncze zaznaczone pole wyboru — właściciel przeczytał. Cyfry ósemkowe to 4-0-0, a zapis symboliczny to -r------------: najbardziej rygorystyczny tryb praktyczny, jaki może mieć użyteczny plik.
400 jest najlepiej znany z SSH: jeśli Twój klucz prywatny może zostać odczytany przez kogokolwiek innego, ssh przerywa działanie z komunikatem „OSTRZEŻENIE: NIECHRONIONY PLIK KLUCZA PRYWATNEGO!” i odmawia korzystania z niego. Dlatego właśnie dokumentacja AWS mówi, abyś uruchomił chmod 400 key-pair.pem przed pierwszym połączeniem ssh -i i dlaczego id_rsa/id_ed25519 musi wynosić 400 lub 600. Bit tylko do odczytu chroni także klucz przed przypadkowym nadpisaniem przez Ciebie lub Twoje skrypty.
Wybierz 400 zamiast 600, jeśli plik nigdy nie powinien się zmieniać: pobrane pary kluczy .pem, pakiety certyfikatów, zarchiwizowane poświadczenia. Jeśli później będziesz musiał edytować lub semantyka ochrony przed usuwaniem będzie inna, dodaj bit zapisu z polem wyboru właściciela zapisu, a polecenie zostanie natychmiast zaktualizowane do chmod 600.