2016-04-04 29 views

答えて

2

パーミッション700は.pemファイルが所有者に実行可能である(読み書き可能であることに加えて)ので、.pemファイルには必要ありません。 Pemission 600は、所有者への読み書きのみを意味します。

あなたのmonitは、(.pemファイルの所有者ではない)別のユーザーとして実行されている可能性があります。 .pemファイルには秘密鍵が含まれていて、他の人にはアクセス権を与えたくないことを覚えておいてください。あなたが前に進むことを選択した場合、次のことができます。

  • は、ファイルを.PEMする650許可を置くの.pemを所有しているのと同じユーザーとして
  • メイクMONIT実行MONITの実行と同じユーザーへ

    • のchownの.pemを、 MONITとして同じグループを作り、そのMONITは、そのグループ*の唯一のメンバーであるgarantee
    • トライ利用ACL

    *このソリューションは、他の問題を引き起こす可能性がある場合はsshのように(アクセス権のための.pemファイルチェックを使用するアプリケーション行う)。

    これが本当に必要かどうかを自問してください。

  • +0

    私は実際にそのvpsサーバを破壊しましたが、私は新しいサーバをセットアップするときにあなたの提案をチェックします。ありがとうございました。 –

    関連する問題