Oracle® Solaris 11 安全性準則

結束列印檢視

更新日期: 2014 年 9 月
 
 

如何設定更具限制性的一般使用者 umask

umask 公用程式可設定使用者建立檔案的檔案權限位元。如果預設 umask022 的限制性不夠,請使用此程序設定更具限制性的遮罩。

開始之前

您必須是能夠編輯骨架檔案的管理員。root 角色具有這些授權。如需更多資訊,請參閱Securing Users and Processes in Oracle Solaris 11.2 中的Using Your Assigned Administrative Rights

  1. 檢視 Oracle Solaris 針對使用者 Shell 預設值所提供的範例檔案。
    # ls -1a /etc/skel
    .bashrc
    .profile
    local.cshrc
    local.login
    local.profile
  2. 在要指派給使用者的 /etc/skel 檔案中設定 umask 值。

      選擇下列其中一個值:

    • umask 026 – 提供中等檔案保護

      (751) – 群組設為 r,其他人設為 x

    • umask 027 – 提供嚴格的檔案保護

      (750) – 群組設為 r,其他人禁止存取

    • umask 077 – 提供完整的檔案保護

      (700) – 不提供群組或其他人存取權

另請參閱

如需更多資訊,請參閱: