Oracle® Solaris 11 安全准则

退出打印视图

更新时间: 2014 年 9 月
 
 

如何为一般用户设置限制性更强的 umask

umask 实用程序可设置用户创建的文件的文件权限位。如果缺省 umask022 的限制性不够严格,请使用此过程设置限制性更为严格的掩码。

开始之前

您必须成为授权的管理员才能编辑框架文件。root 角色分配了这些授权。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 查看 Oracle Solaris 为用户 shell 缺省值提供的示例文件。
    # ls -1a /etc/skel
    .bashrc
    .profile
    local.cshrc
    local.login
    local.profile
  2. /etc/skel 文件中设置您要为用户分配的 umask 值。

      选择以下值之一:

    • umask 026-提供中等文件保护

      (751)-为组提供 r,为其他用户提供 x

    • umask 027-提供严格的文件保护

      (750)-为组提供 r,其他用户无权访问。

    • umask 077-提供完整的文件保护

      (700)-组或其他用户无权访问

另请参见

有关更多信息,请参见以下内容: