Dlaczego Ubuntu domyślnie zezwala wszystkim na dostęp do folderów innych użytkowników, administratora lub standardu?

9

Dlaczego inni użytkownicy domyślnie widzą wszystkie moje pliki, administratorzy lub zwykli użytkownicy? Z pewnością tylko folder publiczny powinien mieć domyślny udział, z opcją udostępniania innych folderów użytkownikom i grupom, jak chce właściciel?

Shane
źródło

Odpowiedzi:

5

Zgodnie z polityką zespołu bezpieczeństwa :

Domyślnie Ubuntu umożliwia użytkownikom łatwe udostępnianie plików i pomaganie sobie nawzajem ( patrz błąd 48734 ). W tym celu domyślny katalog domowy każdego użytkownika jest czytelny dla wszystkich innych użytkowników. Pliki prywatne można przechowywać w podkatalogu „Prywatne”, w którym można ustawić uprawnienia dostępu, aby ograniczyć dostęp innym użytkownikom (tryb 0700). Jeśli restrykcyjne uprawnienia do katalogu domowego są priorytetem dla twojego systemu, sprawdź plik /etc/adduser.conf w celu dostosowania różnych ustawień podczas tworzenia nowych użytkowników, w tym domyślnej maski uprawnień dla nowo tworzonych katalogów domowych.

Jorge Castro
źródło
1

Chociaż byłoby dobrze, gdyby większość plików była niewidoczna, byłoby niepraktyczne w sytuacjach, w których potrzebujesz dostępu do odczytu plików (na przykład podczas odzyskiwania plików lub kopiowania plików do innego systemu), ale nie masz dostępu do konto (utracone hasło, niemożność zalogowania z powodu złych ustawień itp.).

Pamiętaj, że nikt nie może domyślnie pisać do twoich folderów, chyba że są zalogowani jako root, zalogowani jako ty, członek twojej grupy lub nie masz płyty CD na żywo.

RolandiXor
źródło
... lub członek twojej grupy :)
Nathan Osman
@GeorgeEdison tak - dodam to :)
RolandiXor