0

chmod 400 — Len na čítanie pre vlastníka: Kľúče SSH a súbory PEM

Preveďte oprávnenia súborov Linuxu medzi zaškrtávacími políčkami rwx, osmičkovými číslami a symbolickým zápisom pomocou pripraveného príkazu chmod.

Spracovanie... 0%

Výsledok

Táto stránka otvorí kalkulačku prednastavenú na 400: jedno začiarknuté políčko – prečítané vlastníkom. Osmičkové číslice sú 4-0-0 a symbolický zápis je -r--------: najprísnejší praktický režim, aký môže mať použiteľný súbor.

400 je najlepšie známy z SSH: ak je váš súkromný kľúč čitateľný pre kohokoľvek iného, ssh sa preruší s 'UPOZORNENIE: SÚBOR SÚKROMNÉHO KĽÚČA! a odmieta ho použiť. To je dôvod, prečo vám dokumentácia AWS hovorí, aby ste pred prvým pripojením ssh -i spustili chmod 400 key-pair.pem a prečo id_rsa/id_ed25519 musí byť 400 alebo 600. Bit len ​​na čítanie tiež chráni kľúč pred náhodným prepísaním vami alebo vašimi skriptami.

Vyberte 400 nad 600, kedy by sa súbor nemal nikdy meniť: stiahnuté páry kľúčov .pem, balíky certifikátov, archivované poverenia. Ak budete neskôr potrebovať upraviť alebo odstrániť a ochrániť sémantiku odlišnú, pridajte bit zápisu späť pomocou začiarkavacieho políčka vlastníka a príkaz sa okamžite aktualizuje na chmod 600.