chmod 400 — лише читання для власника: SSH-ключі та PEM-файли
Конвертуйте права доступу Linux між чекбоксами rwx, вісімковим числом і символьним записом та отримуйте готову команду chmod.
Результат
Ця сторінка відкриває калькулятор із преднастроєним 400: позначений лише один чекбокс — читання для власника. Вісімкові цифри — 4-0-0, символьний запис — -r--------: найсуворіший практичний режим для файлу, яким ще можна користуватися.
400 найвідоміший завдяки SSH: якщо приватний ключ може прочитати хтось іще, ssh перериває з'єднання з попередженням «WARNING: UNPROTECTED PRIVATE KEY FILE!» і відмовляється використовувати ключ. Саме тому документація AWS радить виконати chmod 400 key-pair.pem перед першим ssh -i, і саме тому id_rsa та id_ed25519 мають бути 400 або 600. Біт «лише читання» також захищає ключ від випадкового перезапису вами чи вашими скриптами.
Обирайте 400 замість 600, коли файл не має змінюватися ніколи: завантажені .pem-ключі, пакети сертифікатів, архівні облікові дані. Якщо згодом файл треба відредагувати — поверніть біт запису чекбоксом власника, і команда миттєво оновиться до chmod 600.