0

chmod 600 — приватні файли: конфіги, секрети і ключі

Конвертуйте права доступу Linux між чекбоксами rwx, вісімковим числом і символьним записом та отримуйте готову команду chmod.

Опрацювання... 0%

Результат

Ця сторінка відкриває калькулятор із преднастроєним 600: власник отримує 6 (читання + запис), а група та інші — 0, тобто жодного доступу. Символьний рядок — -rw-------: файл повністю приватний, але власник може його редагувати.

600 — правильний режим для всього, що містить секрети: .env із паролями до бази, ~/.aws/credentials, поштові файли, приватні TLS-ключі, які власник має оновлювати, а також SSH-конфігурація на кшталт ~/.ssh/config чи authorized_keys (OpenSSH приймає для authorized_keys і 644, але 600 — безпечний типовий вибір). Чимало інструментів це контролюють: наприклад, PostgreSQL відмовляється читати .pgpass, якщо права ширші за 0600.

Відмінність від 400 — біт запису: 600 дозволяє редагувати файл, 400 робить його лише для читання навіть для вас. Перемкніть чекбокс запису власника на цій сторінці, щоб побачити обидва варіанти, і скопіюйте готову команду chmod у термінал.