chmod 400 — 所有者只读:SSH 密钥和 PEM 文件
使用现成的 chmod 命令在 rwx 复选框、八进制数字和符号表示法之间转换 Linux 文件权限。
处理中...
0%
结果
此页面打开预设为 400 的计算器:单个勾选的复选框 - 所有者阅读。八进制数字是 4-0-0,符号表示法是 -r--------:可用文件可以具有的最严格的实用模式。
400 在 SSH 中最为人所知:如果您的私钥可以被其他人读取,则 ssh 会中止并显示“警告:未受保护的私钥文件!”并拒绝使用它。这就是为什么 AWS 文档告诉您在第一次 ssh -i 连接之前运行 chmod 400 key-pair.pem,以及 id_rsa/id_ed25519 必须为 400 或 600 的原因。只读位还可以保护密钥免遭您或您的脚本意外覆盖。
当文件不应更改时,请选择 400 而不是 600:下载的 .pem 密钥对、证书捆绑包、存档凭据。如果您稍后需要编辑或删除保护语义不同,请使用所有者写入复选框添加写位,命令会立即更新为 chmod 600。