Ошибки

Ошибка SSH Bad owner or permissions on config: неверные права на файл config

ssh отказывается читать ваш файл config: менять его может не только владелец. Одна команда исправит права — на Mac, Linux и в Windows.

Обновлено 09.10.2026≈ 4 мин чтения
Содержание 9

Что сделать прямо сейчас

  1. Посмотрите, какой файл назван в сообщении.
  2. На Mac или Linux выполните для него chmod 600 — шаг 2.
  3. В Windows уберите лишние права командой icacls — шаг 3.
  4. Подключитесь снова.

Вместо ВАШ_IP подставьте адрес своего сервера из панели провайдера. В примерах вывода стоит адрес 203.0.113.10 — у вас будет свой IP.

Что значит это сообщение

Bad owner or permissions on /Users/anna/.ssh/config

Перед подключением ssh читает ваш файл настроек ~/.ssh/config (что в нём и где он). Если права на файл слишком открытые или его владелец — другой пользователь, ssh печатает это сообщение и сразу завершает работу. Подключения не происходит.

В config записаны адреса серверов, имена пользователей и пути к ключам. Тот, кто может менять файл, может подменить адрес сервера или ключ, с которым вы входите. Поэтому на Mac и Linux ssh требует:

  • владелец файла — вы или root;
  • писать в файл не может никто, кроме владельца: ни группа, ни остальные пользователи.

Читать файл другим можно: права 644 (-rw-r--r--) ssh принимает, а 664 и 666 — нет.

Если в config есть строки Include, подключённые ими файлы проверяются так же — тогда в сообщении будет имя такого файла.

Шаг 1. Посмотрите права на файл

Команды вводятся в терминале на вашем компьютере — как открыть терминал. На Mac и Linux:

ls -l ~/.ssh/config

Строка начинается с прав. В порядке — -rw------- или -rw-r--r--. Если дальше первых четырёх символов есть буква w, например -rw-rw-r--, писать в файл может не только владелец. Значок @ или + сразу после прав на Mac на эту проверку не влияет.

Через одно поле после прав стоит имя владельца — там должно быть ваше имя пользователя.

Шаг 2. Исправьте права на Mac и Linux

chmod 600 ~/.ssh/config

Теперь читать и менять файл можете только вы. Если в сообщении назван другой файл — из строки Include, — выполните ту же команду для него.

Если владелец файла — другой пользователь, сначала верните файл себе. Команда спросит пароль, которым вы входите в компьютер; при вводе символы не показываются:

sudo chown $USER ~/.ssh/config

Шаг 3. Исправьте права в Windows

Команды для Windows ниже — для «Командной строки»: нажмите Win+R, напечатайте cmd и нажмите Enter (подробнее). Если строка в окне начинается с PS, это PowerShell: напечатайте cmd, нажмите Enter и продолжайте в том же окне.

icacls "%USERPROFILE%\.ssh\config" /inheritance:r /grant:r "%USERNAME%:F"

В Windows ssh проверяет то же самое по-своему: владельцем файла должны быть вы, администраторы или система, а менять его, кроме них, не может никто. Команда убирает права, унаследованные от папки, и даёт полный доступ вам.

Проверьте результат:

icacls "%USERPROFILE%\.ssh\config"

Должна остаться одна запись — ваше имя и (F). Если остались другие имена, уберите их так, как описано в статье про права на ключ.

Как проверить

ssh -G root@ВАШ_IP

Команда читает config и выводит все настройки для этого подключения, ничего не подключая. Если права в порядке, вы увидите список настроек, а не Bad owner or permissions. После этого подключайтесь.

Похожие ошибки

СообщениеЧем отличается
UNPROTECTED PRIVATE KEY FILEТа же проверка прав, но для файла ключа
Load key: invalid formatssh не может прочитать файл ключа
Permission denied (publickey)Сервер не принял ключ

Источники

Сверено 9 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 09.10.2026