0

chmod 600 — Pliki prywatne: konfiguracje, sekrety i klucze

Konwertuj uprawnienia do plików systemu Linux pomiędzy polami wyboru rwx, liczbami ósemkowymi i notacją symboliczną za pomocą gotowego polecenia chmod.

Przetwarzanie... 0%

Wynik

Ta strona otwiera kalkulator ustawiony na 600: właściciel otrzymuje 6 (odczyt + zapis), a zarówno grupa, jak i inni otrzymują 0 – w ogóle nie ma dostępu. Ciąg symboliczny to -rw-------: plik jest w pełni prywatny, ale jego właściciel może go edytować.

Tryb 600 jest prawidłowy dla wszystkiego, co zawiera sekrety: pliki .env z poświadczeniami bazy danych, ~/.aws/credentials, pliki poczty, klucze prywatne TLS, które właściciel musi zaktualizować, oraz konfiguracja SSH, taka jak ~/.ssh/config lub autoryzowane_klucze (OpenSSH akceptuje również 644 dla autoryzowanych_kluczy, ale 600 to bezpieczne ustawienie domyślne). Wiele narzędzi to wymusza: na przykład PostgreSQL odmawia odczytania pliku .pgpass, chyba że ma on wartość 0600 lub bardziej rygorystyczną.

Różnica od 400 to bit zapisu: 600 pozwala edytować plik, 400 sprawia, że jest on tylko do odczytu nawet dla Ciebie. Przełącz pole wyboru zapisu właściciela na tej stronie, aby przełączać się między nimi i kopiować wynikowe polecenie chmod bezpośrednio do terminala.