chmod 600 — Arquivos privados: configurações, segredos e chaves
Converta permissões de arquivo Linux entre caixas de seleção rwx, números octais e notação simbólica com um comando chmod pronto.
Resultado
Esta página abre a predefinição da calculadora para 600: o proprietário obtém 6 (leitura + gravação) e tanto o grupo quanto os outros obtêm 0 – sem acesso algum. A string simbólica é -rw------: o arquivo é totalmente privado, mas ainda pode ser editado por seu proprietário.
600 é o modo correto para qualquer coisa que contenha segredos: arquivos .env com credenciais de banco de dados, ~/.aws/credentials, arquivos de email, chaves privadas TLS que o proprietário precisa atualizar e configuração SSH como ~/.ssh/config ouauthorized_keys (OpenSSH também aceita 644 para chaves_autorizadas, mas 600 é o padrão seguro). Muitas ferramentas impõem isso: por exemplo, o PostgreSQL se recusa a ler um arquivo .pgpass, a menos que seja 0600 ou mais rigoroso.
A diferença de 400 é o bit de gravação: 600 permite editar o arquivo, 400 torna-o somente leitura, mesmo para você. Alterne a caixa de seleção de gravação do proprietário nesta página para alternar entre os dois e copie o comando chmod resultante diretamente em seu terminal.