我在最近的许多发行版中注意到的一件事是,用户都有自己的组,名称与他们的用户名相同。这样做的目的是什么?组是以某种方式将用户分组在一起的,例如用户、管理、IT等。拥有所有这些单用户组似乎毫无意义。我似乎记得以前的 Unix 系统确实让每个人的默认组都是users。
小智 29
从本质上讲,它是减轻某些安全问题的策略的一部分,同时允许用户以一种简单的方式进行协作,减少权限麻烦。
Linux 系统具有所谓的umask,它指示在创建时分配的文件和目录权限。默认情况下,此 umask 通常为 022,它创建具有 644 权限(所有者读/写、组只读、其他只读)的文件,并创建通常应用于新文件和目录的限制性设置。
不幸的是,缺乏对组的读/写意味着您必须依赖创建文件的人来授予组编辑它的适当权限(并且用户在这方面并不总是可靠的)。
帮助解决此问题的部分方法是将 umask 设置为 002,这会导致文件具有 664 权限(所有者读/写、组读/写、其他只读)。但这可能会产生不需要的副作用(例如,团队成员可以根据默认组编辑彼此的私人文件)。因此,每个新用户都成为只有一个用户的默认组的一部分(模拟 022/644 方案)。
更多关于这如何帮助协作:https : //security.ias.edu/how-and-why-user-private-groups-unix
| 归档时间: |
|
| 查看次数: |
13647 次 |
| 最近记录: |