其他用户可以访问的主文件夹不应该是,如何修复?

fly*_*ter 1 permissions security home-directory

为什么默认情况下同一系统上的其他用户可以访问我的主文件夹?我知道我可以更改主文件夹的权限,但想知道为什么会这样?

我没有采取任何措施使文件夹“可共享”,但我可以使用 Nemo 2.4.5 轻松导航到任何用户主文件夹并查看其所有内容。

这是一个相当大的隐私和安全漏洞,我不确定为什么它在我的系统上默认设置为这种方式。

在用户和组下(选中的项目 =)(都是管理员帐户)

用户 1 = adm、cdrom、dip、lpadmin、plugdev、sudo

用户 2 = 用户 2,sudo

另外值得注意的是为什么用户 2 已点击用户 2 而用户 1 没有点击用户 1。这两个帐户的行为似乎完全相同。

感谢您提供有关此问题的任何提示。

mur*_*uru 5

默认 umask 是022,它允许组和其他人具有读取权限(并在适用的情况下执行)(或者002如果启用了用户专用组)。如果您对默认设置有疑问,请提交错误。如果要更改默认值,请编辑/etc/login.defs并更改

UMASK       022
Run Code Online (Sandbox Code Playgroud)

UMASK       077
Run Code Online (Sandbox Code Playgroud)

然后做:

chmod og-rx -R ~
Run Code Online (Sandbox Code Playgroud)