chmod 400 — Len na čítanie pre vlastníka: Kľúče SSH a súbory PEM
Preveďte oprávnenia súborov Linuxu medzi zaškrtávacími políčkami rwx, osmičkovými číslami a symbolickým zápisom pomocou pripraveného príkazu chmod.
Výsledok
Táto stránka otvorí kalkulačku prednastavenú na 400: jedno začiarknuté políčko – prečítané vlastníkom. Osmičkové číslice sú 4-0-0 a symbolický zápis je -r--------: najprísnejší praktický režim, aký môže mať použiteľný súbor.
400 je najlepšie známy z SSH: ak je váš súkromný kľúč čitateľný pre kohokoľvek iného, ssh sa preruší s 'UPOZORNENIE: SÚBOR SÚKROMNÉHO KĽÚČA! a odmieta ho použiť. To je dôvod, prečo vám dokumentácia AWS hovorí, aby ste pred prvým pripojením ssh -i spustili chmod 400 key-pair.pem a prečo id_rsa/id_ed25519 musí byť 400 alebo 600. Bit len na čítanie tiež chráni kľúč pred náhodným prepísaním vami alebo vašimi skriptami.
Vyberte 400 nad 600, kedy by sa súbor nemal nikdy meniť: stiahnuté páry kľúčov .pem, balíky certifikátov, archivované poverenia. Ak budete neskôr potrebovať upraviť alebo odstrániť a ochrániť sémantiku odlišnú, pridajte bit zápisu späť pomocou začiarkavacieho políčka vlastníka a príkaz sa okamžite aktualizuje na chmod 600.