tool::chmod-detail
chmod 600
rw-------
Nur-Eigentümer Lesen/Schreiben
Berechtigungsstruktur
Eigentümer (User)
✓Lesen (r)
✓Schreiben (w)
✗Ausführen (x)
Gruppe (Group)
✗Lesen (r)
✗Schreiben (w)
✗Ausführen (x)
Andere (Others)
✗Lesen (r)
✗Schreiben (w)
✗Ausführen (x)
Oktal
600Symbolisch
rw-------Erklärung
chmod 600 gibt nur dem Eigentümer Lese- und Schreibrechte, ohne Ausführungsbit. Dies ist die erforderliche Berechtigung für SSH-Private-Keys, .env-Dateien und alle Dateien mit Anmeldedaten oder Geheimnissen. Andere Benutzer haben keinen Zugriff auf die Datei — sie können deren Inhalt nicht lesen.
Typische Anwendungsfälle
- ▸SSH-Private-Keys (~/.ssh/id_rsa, id_ed25519)
- ▸.env-Dateien (API-Schlüssel, Datenbankpasswörter)
- ▸Private Schlüssel von SSL/TLS-Zertifikaten
- ▸Anmeldedaten-Dateien (~/.netrc, ~/.pgpass)
- ▸GPG-Private-Key-Dateien
Sicherheitshinweise
SSH-Private-Keys müssen 600 haben. Zu weitreichende Rechte führen zu 'WARNING: UNPROTECTED PRIVATE KEY FILE!' und einer verweigerten Verbindung. Setzen Sie .env-Dateien auf 600, damit andere Benutzer auf demselben Server Ihre API-Schlüssel nicht lesen können. Geheime Dateien immer mit 600 in CI/CD-Pipelines einsetzen.
Befehlsbeispiele
$ chmod 600 ~/.ssh/id_rsa$ chmod 600 ~/.ssh/id_ed25519$ chmod 600 .env .env.production$ chmod 600 /etc/ssl/private/server.keyVerwandte Berechtigungen
ad · 300×250
// related tools