chmod 400の説明 — 所有者読み取り専用パーミッション

Linuxの400パーミッションを理解する。所有者は読み取り可能だが書き込み不可。グループやその他はアクセス不可。デプロイ済み証明書や不変の機密ファイルに使用。

SSH & Security

詳細な説明

chmod 400とは?

パーミッション400は通常ファイルに対する最も制限的な有用なパーミッションです。

chmod 400 /etc/ssl/private/server.key
chmod 400 ~/keys/production.pem

AWSのドキュメントでは、.pemキーファイルに400を推奨しています。

ユースケース

AWS EC2の.pemキーファイル、デプロイ済みSSl秘密鍵、バックアップ暗号化鍵、その他変更すべきでないシークレットファイルに400を使用します。

試してみる — Linux Permission Reference

フルツールを開く