chmod 600 — Fișiere private: configurări, secrete și chei
Convertiți permisiunile fișierelor Linux între casetele de selectare rwx, numerele octale și notația simbolică cu o comandă chmod gata.
Rezultat
Această pagină deschide calculatorul presetat la 600: proprietarul primește 6 (citește + scriere) și atât grupul, cât și alții primesc 0 - nu are deloc acces. Șirul simbolic este -rw-------: fișierul este complet privat, dar încă poate fi editat de proprietar.
600 este modul corect pentru orice conține secrete: fișiere .env cu acreditări de bază de date, ~/.aws/credentials, fișiere de e-mail, chei private TLS pe care proprietarul trebuie să le actualizeze și configurație SSH precum ~/.ssh/config sau authorized_keys (OpenSSH acceptă și 644 pentru chei_autorizate, dar 600 este implicit sigur). Multe instrumente îl impun: de exemplu, PostgreSQL refuză să citească un fișier .pgpass decât dacă este 0600 sau mai strict.
Diferența față de 400 este bitul de scriere: 600 vă permite să editați fișierul, 400 îl face doar pentru citire chiar și pentru dvs. Comutați caseta de selectare pentru scrierea proprietarului de pe această pagină pentru a trece între cele două și pentru a copia comanda chmod rezultată direct în terminalul dvs.