fly*_*ter 1 permissions security home-directory
为什么默认情况下同一系统上的其他用户可以访问我的主文件夹?我知道我可以更改主文件夹的权限,但想知道为什么会这样?
我没有采取任何措施使文件夹“可共享”,但我可以使用 Nemo 2.4.5 轻松导航到任何用户主文件夹并查看其所有内容。
这是一个相当大的隐私和安全漏洞,我不确定为什么它在我的系统上默认设置为这种方式。
在用户和组下(选中的项目 =)(都是管理员帐户)
用户 1 = adm、cdrom、dip、lpadmin、plugdev、sudo
用户 2 = 用户 2,sudo
另外值得注意的是为什么用户 2 已点击用户 2 而用户 1 没有点击用户 1。这两个帐户的行为似乎完全相同。
感谢您提供有关此问题的任何提示。
默认 umask 是022
,它允许组和其他人具有读取权限(并在适用的情况下执行)(或者002
如果启用了用户专用组)。如果您对默认设置有疑问,请提交错误。如果要更改默认值,请编辑/etc/login.defs
并更改
UMASK 022
Run Code Online (Sandbox Code Playgroud)
到
UMASK 077
Run Code Online (Sandbox Code Playgroud)
然后做:
chmod og-rx -R ~
Run Code Online (Sandbox Code Playgroud)