LINUX.ORG.RU

про безопасность [мысль]


0

0

Подумалось: а не является небезопасным то, что в сусе103 новые пользователи создаются в группе users? Ведь тогда они могут заходить в каталог к другим пользователям и смотреть некоторые каталоги и файлы, в частности созданные вновь(им ведь будет присвоена группа users). Я понимаю, что можно сменить группу, но ведь это лишние движения, которые можно и забыть сделать. Логичнее былобы создавать группу именем пользователя.

anonymous

ls -l /home в студию!

Может статься, что все домашние директории имеют права 700, и ваши претензии не имеют оснований ;-)

birdie ★★★★★
()
Ответ на: комментарий от birdie

создал пользователей u1-u3 ястом

ls -l /home
итого 16
drwxr-xr-x 66 andrey andrey 4096 Дек 13 14:49 andrey
drwxr-xr-x 8 u1 users 4096 Дек 13 14:53 u1
drwxr-xr-x 8 u2 users 4096 Дек 13 14:53 u2
drwxr-xr-x 8 u3 users 4096 Дек 13 14:49 u3

andrey - это рабочий логин, его я уже перевел в свою группу )

anonymous
()
Ответ на: комментарий от birdie

это ясно (параметр umask в конфигурации), но зачем они сделали по умолчанию всем пользователям umask=022? это небезопасно по умолчанию и лишние телодвижения админу.

anonymous
()
Ответ на: комментарий от anonymous

Таки я не в курсе, ибо общаюсь исключительно с дистрибутивами от RedHat.

birdie ★★★★★
()
Ответ на: комментарий от birdie

В ALT Linux по умолчанию каталог юзера создаётся с правами 700. Если что, то настраивается здесь:

[c0der@rock ~]$ sudo grep -B4 UMASK /etc/login.defs
#
# The umask to use when creating user home directories.  The default
# is 077.
#
#UMASK                  077

Возможно, что в SuSe этот файл тоже есть, только значение другое. Выставишь 077 и adduser/useradd будут создавать домашние каталоги с более жесктими правами.

php-coder ★★★★★
()

А в дебиан оно еще при инсталляции спрашивает делать такое или нетс.

qsloqs ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.