개인홈페이지에 올렸던 글을 그대로 올립니다..
보통 루트로 작업을 하고 결과를 저장하는데 umask를 077로 설정을 하면
새로 생성되는 파일이나 디렉토리의 허가권은 600을 가지게 되어 혹시라도
mysql루트의 비번이나 관리자 개인의 정보가 노출되는것을 막을수있다.
물론 관리자가 수작업으로 허가권을 주기 전엔 타인이 볼수조차 없다.
시스템전체 사용자의 umask는 /etc/profile에서 설정하고 root의
설정은 /root/.bash_profile에 다음과 같이 설정하면 된다.
BASH_ENV=$HOME/.bashrc
USERNAME="root"
umask 077 # 추가되는 부분
#아래부분은 루트가 로그아웃시 /bash_history에 작업기록을 남기지
#않기위함
HISTFILESIZE=0
#bash쉘에서 히스토리 사이즈를 30로 설정함
HISTSIZE=30
umask* -
http://kldp.org/HOWTO/html/Security/Security-HOWTO-5.html#5-umask http://free4u.dnip.net/weblog/stories.php?story=01/1
0/03/2765424 : :
: 집에서 개인 용도로 쓰고 있고 또 다른 사람이 쓸일은 거의
: 없습니다.
: 근데도, 궁금하네요.
:
: 질문의 요지는 루트나 다른 계정의 사용자가 미리 퍼머션을
: 정해 놓은후, 이후에 만들어지는 텍스트나 바이너리....암튼
: 모든 파일(복사, 이동, 다운...)이 이 퍼미션을 따르도록 하려
: 면.....
:
: 어째 질문이 제가봐도 아리송하네요...
: 그럼...
--
EcusE [FSG]