0

chmod 600 — Súkromné súbory: konfigurácie, tajomstvá a kľúče

Preveďte oprávnenia súborov Linuxu medzi zaškrtávacími políčkami rwx, osmičkovými číslami a symbolickým zápisom pomocou pripraveného príkazu chmod.

Spracovanie... 0%

Výsledok

Táto stránka otvorí kalkulačku prednastavenú na 600: vlastník dostane 6 (čítanie + zápis) a skupina aj ostatní dostanú 0 – žiadny prístup. Symbolický reťazec je -rw-------: súbor je úplne súkromný, ale jeho vlastník ho stále môže upravovať.

600 je správny režim pre čokoľvek, čo obsahuje tajné informácie: súbory .env s povereniami databázy, ~/.aws/poverenia, poštové súbory, súkromné kľúče TLS, ktoré vlastník potrebuje aktualizovať, a konfiguráciu SSH, ako je ~/.ssh/config alebo autorizované_keys (OpenSSH akceptuje aj 644 pre autorizované_kľúče, ale 600 je bezpečné predvolené nastavenie). Mnoho nástrojov to vynucuje: napríklad PostgreSQL odmieta čítať súbor .pgpass, pokiaľ nie je 0600 alebo prísnejší.

Rozdiel oproti 400 je bit zápisu: 600 vám umožňuje upravovať súbor, 400 ho robí len na čítanie aj pre vás. Prepnite začiarkavacie políčko vlastník-zápis na tejto stránke, aby ste medzi nimi prepínali a skopírovali výsledný príkaz chmod priamo do vášho terminálu.