chmod 400 — Somente leitura para o proprietário: chaves SSH e arquivos PEM
Converta permissões de arquivo Linux entre caixas de seleção rwx, números octais e notação simbólica com um comando chmod pronto.
Resultado
Esta página abre a predefinição da calculadora para 400: uma única caixa de seleção marcada – leitura do proprietário. Os dígitos octais são 4-0-0 e a notação simbólica é -r--------: o modo prático mais estrito que um arquivo utilizável pode ter.
400 é mais conhecido pelo SSH: se sua chave privada puder ser lida por qualquer outra pessoa, o ssh aborta com 'AVISO: ARQUIVO DE CHAVE PRIVADA NÃO PROTEGIDO!' e se recusa a usá-lo. É por isso que a documentação da AWS diz para você executar chmod 400 key-pair.pem antes da primeira conexão ssh -i, e porque id_rsa/id_ed25519 deve ser 400 ou 600. O bit somente leitura também protege a chave contra substituições acidentais por você ou seus scripts.
Escolha 400 em vez de 600 quando o arquivo nunca deve ser alterado: pares de chaves .pem baixados, pacotes de certificados, credenciais arquivadas. Se posteriormente você precisar editar ou excluir a semântica de proteção diferente, adicione o bit de gravação de volta com a caixa de seleção de gravação do proprietário e o comando será atualizado para chmod 600 instantaneamente.