답변:
모든 홈 디렉토리의 모드를 0700으로 설정하십시오 .
선택적으로 기본 umask를로 설정하십시오 077
. 우분투에서 " umask 022
"라인을 편집하십시오 /etc/profile
. 선택적으로 /etc/pam.d/common-session
( pam_umask.so umask=077 usergroups
) 에서 PAM 구성을 업데이트하십시오 .
선택적으로 chmod /etc/skel
및 업데이트 /etc/adduser.conf
( " DIR_MODE=0755
")를 0700으로 업데이트하십시오 .
많은 두통 없이 사용자를 "홈 디렉토리 및 \"위 "\" "로 제한 할 수 없으며 (적어도 나에게는) 의미가 없습니다.
그것은이다 쓰기 당신이 두려워해야 액세스를 기본 권한은 이미 몇 곳을 제외하고 어디에서나 쓸 수 없도록.
find / -xdev -type d -a \( -path "$HOME" -prune \) -o \( -writable -a -executable \) -ls 2>/dev/null
#이 나열됩니다 디렉토리 당신이 에 대한 쓰기 권한이 있어야합니다.