0

chmod 600 — ไฟล์ส่วนตัว: การกำหนดค่า ข้อมูลลับ และคีย์

แปลงการอนุญาตไฟล์ Linux ระหว่างช่องทำเครื่องหมาย rwx เลขฐานแปดและสัญลักษณ์สัญลักษณ์ด้วยคำสั่ง chmod ที่พร้อมใช้งาน

กำลังประมวลผล... 0%

ผลลัพธ์

หน้านี้เปิดเครื่องคิดเลขที่ตั้งไว้ล่วงหน้าเป็น 600: เจ้าของได้รับ 6 (อ่าน + เขียน) และทั้งกลุ่มและคนอื่นๆ ได้รับ 0 — ไม่มีสิทธิ์เข้าถึงเลย สตริงสัญลักษณ์คือ -rw-------: ไฟล์นี้เป็นส่วนตัวโดยสมบูรณ์ แต่เจ้าของยังสามารถแก้ไขได้

600 เป็นโหมดที่ถูกต้องสำหรับทุกสิ่งที่เป็นความลับ: ไฟล์ .env ที่มีข้อมูลรับรองฐานข้อมูล, ~/.aws/credentials, ไฟล์เมล, คีย์ส่วนตัว TLS ที่เจ้าของจำเป็นต้องอัปเดต และการกำหนดค่า SSH เช่น ~/.ssh/config หรือauthorized_keys (OpenSSH ยังยอมรับ 644 สำหรับauthorized_keys แต่ 600 เป็นค่าเริ่มต้นที่ปลอดภัย) เครื่องมือหลายอย่างบังคับใช้ เช่น PostgreSQL ปฏิเสธที่จะอ่านไฟล์ .pgpass เว้นแต่จะเป็น 0600 หรือเข้มงวดกว่า

ความแตกต่างจาก 400 คือบิตการเขียน: 600 ให้คุณแก้ไขไฟล์ได้ ส่วน 400 ทำให้เป็นแบบอ่านอย่างเดียวแม้กระทั่งสำหรับคุณ สลับช่องทำเครื่องหมายเจ้าของเขียนในหน้านี้เพื่อพลิกระหว่างทั้งสองและคัดลอกคำสั่ง chmod ที่เป็นผลลัพธ์ลงในเทอร์มินัลของคุณโดยตรง