Re: Permissions på homedirs

From: Søre (none@ses--stodderbulen.dk.lh.bsd-dk.dk)
Date: Sun 21 Mar 2004 - 20:51:39 CET


From: Søre <none@ses--stodderbulen.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: Re: Permissions på homedirs
Date: Sun, 21 Mar 2004 20:51:39 +0100

Tak for det hurtigere svar, men jeg har en lille tilføjelse som jeg desværre
glemte

det læste jeg også noget om, og så lave en umask (som i øjeblikket er 022)
om til 027 - men vil det løse problemet "for evigt" ?

et par af brugernes homedirs fik også chmod 750 homedir/ - Men jeg vil gerne
slippe for dette, selvom man selvfølgelig kunne bede folk om at sætte deres
egne permissions :)

Mvh Søren

----- Original Message -----
From: Jesper Skriver <none@jesper--skriver.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Sent: Wednesday, March 21, 2001 8:42 PM
Subject: Re: Permissions på homedirs

> On Sun, Mar 21, 2004 at 08:40:11PM +0100, Søren wrote:
> > Hejsa,
> >
> > Jeg sidder med et lidt underligt problem, som jeg nu ikke længere fatter
> > noget af på min freebsd 4.2R.
> > Når jeg bruger 'adduser' for at tilføje nye brugere til systemet, får
deres
> > homedirs nogle dumme permissions,
> > fx:
> > drwxr-xr-x 2 dummy dummy 512 Mar 19 23:58 dummy
> >
> > Det giver jo selvfølgelig andre brugere på boxen lov til at hoppe ind og
se,
> > hvad der ligger i brugerens homedir - og det syntes jeg ikke er så smart
> > igen.
>
> Det er i overensstemmelse med POLA, hvis du vil ændre det så er det blot
> at 'chmod 750 XX' - men de betyder ikke noget brugerne sikre naturligvis
> at de ting de ønsker at holde hemmeligt ikke er globalt readable, du kan
> evt. ændre default umask
>
> /Jesper
>
> --
> Jesper Skriver, jesper(at)skriver(dot)dk - CCIE #5456
> Work: Network manager @ AS3292 (Tele Danmark DataNetworks)
> Private: FreeBSD committer @ AS2109 (A much smaller network ;-)
>
> One Unix to rule them all, One Resolver to find them,
> One IP to bring them all and in the zone to bind them.



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:05 CET