0

chmod 400 — Somente leitura para o proprietário: chaves SSH e arquivos PEM

Converta permissões de arquivo Linux entre caixas de seleção rwx, números octais e notação simbólica com um comando chmod pronto.

Processando... 0%

Resultado

Esta página abre a predefinição da calculadora para 400: uma única caixa de seleção marcada – leitura do proprietário. Os dígitos octais são 4-0-0 e a notação simbólica é -r--------: o modo prático mais estrito que um arquivo utilizável pode ter.

400 é mais conhecido pelo SSH: se sua chave privada puder ser lida por qualquer outra pessoa, o ssh aborta com 'AVISO: ARQUIVO DE CHAVE PRIVADA NÃO PROTEGIDO!' e se recusa a usá-lo. É por isso que a documentação da AWS diz para você executar chmod 400 key-pair.pem antes da primeira conexão ssh -i, e porque id_rsa/id_ed25519 deve ser 400 ou 600. O bit somente leitura também protege a chave contra substituições acidentais por você ou seus scripts.

Escolha 400 em vez de 600 quando o arquivo nunca deve ser alterado: pares de chaves .pem baixados, pacotes de certificados, credenciais arquivadas. Se posteriormente você precisar editar ou excluir a semântica de proteção diferente, adicione o bit de gravação de volta com a caixa de seleção de gravação do proprietário e o comando será atualizado para chmod 600 instantaneamente.