chmod 400 — Skrivskyddad för ägaren: SSH-nycklar och PEM-filer
Konvertera Linux-filbehörigheter mellan rwx-kryssrutor, oktala tal och symbolisk notation med ett klart chmod-kommando.
Resultat
Den här sidan öppnar kalkylatorns förinställning till 400: en enstaka kryssruta - ägaren läser. De oktala siffrorna är 4-0-0 och den symboliska notationen är -r--------: det strängaste praktiska läget en användbar fil kan ha.
400 är mest känt från SSH: om din privata nyckel är läsbar av någon annan, avbryts ssh med 'VARNING: OSKYDDAD PRIVAT NYCKELFIL!' och vägrar använda den. Det är därför AWS-dokumentationen talar om för dig att köra chmod 400 key-pair.pem före den första ssh -i-anslutningen, och varför id_rsa/id_ed25519 måste vara 400 eller 600. Den skrivskyddade biten skyddar också nyckeln från oavsiktliga överskrivningar av dig eller dina skript.
Välj 400 över 600 när filen aldrig ska ändras: nedladdade .pem-nyckelpar, certifikatpaket, arkiverade referenser. Om du senare behöver redigera eller radera-skydda semantiken skiljer sig, lägg till skrivbiten tillbaka med kryssrutan ägare-skriv och kommandot uppdateras till chmod 600 direkt.