chmod 400 — Numai citire pentru proprietar: chei SSH și fișiere PEM
Convertiți permisiunile fișierelor Linux între casetele de selectare rwx, numerele octale și notația simbolică cu o comandă chmod gata.
Rezultat
Această pagină deschide calculatorul presetat la 400: o singură casetă de selectare bifată — proprietarul citește. Cifrele octale sunt 4-0-0, iar notația simbolică este -r--------: cel mai strict mod practic pe care îl poate avea un fișier utilizabil.
400 este cel mai cunoscut din SSH: dacă cheia dvs. privată poate fi citită de oricine altcineva, ssh se anulează cu „ATENȚIE: FIȘIER CHEIE PRIVATĂ NEPROTEJATĂ!”. și refuză să-l folosească. De aceea, documentația AWS vă spune să rulați chmod 400 key-pair.pem înainte de prima conexiune ssh -i și de ce id_rsa/id_ed25519 trebuie să fie 400 sau 600. Bit-ul de doar citire protejează, de asemenea, cheia de suprascrierile accidentale de către dvs. sau scripturile dvs.
Alegeți 400 peste 600 când fișierul nu ar trebui să se schimbe niciodată: perechi de chei .pem descărcate, pachete de certificate, acreditări arhivate. Dacă mai târziu trebuie să editați sau să ștergeți-protejați semantica diferită, adăugați bitul de scriere înapoi cu caseta de selectare proprietar-write și comanda se actualizează la chmod 600 instantaneu.