คำอธิบาย CHMOD 600
ตรวจความหมายของ chmod 600 ก่อนใช้กับไฟล์หรือไดเรกทอรี
ตัวเลขแต่ละหลักของ 600 แทนสิทธิ์ owner, group และ others ตามลำดับ ควรอ่านรูปแบบ rwx ที่เครื่องมือแสดงและตรวจว่ากลุ่มผู้ใช้แต่ละกลุ่มจำเป็นต้องอ่าน เขียน หรือเรียกใช้จริงหรือไม่
ตรวจโหมดนี้ในสถานการณ์จริง
- ตรวจชนิดเป้าหมาย เพราะ execute มีความหมายต่างกันระหว่างไฟล์กับไดเรกทอรี
- ใช้
ls -lตรวจ owner, group และสิทธิ์ปัจจุบันก่อนแก้ไข - เริ่มกับไฟล์ตัวอย่างหนึ่งรายการก่อนใช้ wildcard หรือ
-R - ทดสอบด้วยบัญชีผู้ใช้ที่ต้องเข้าถึงจริง แล้วลดสิทธิ์ส่วนที่ไม่จำเป็น
ข้อจำกัดที่คำสั่ง chmod อย่างเดียวแก้ไม่ได้
หาก account ที่ต้องใช้งานไม่ใช่ owner หรือไม่อยู่ใน group ที่ถูกต้อง การเพิ่มสิทธิ์ให้ others อาจเปิดกว้างเกินจำเป็น ควรแก้ ownership หรือ group ก่อน
ACL, umask, mount option, SELinux และ policy ของ container อาจมีผลเพิ่มเติม แม้ตัวเลข chmod จะแสดงสิทธิ์ตามที่คาด