Ubuntu가 기본적으로 모든 사용자가 다른 사용자 폴더 인 Admin 또는 Standard에 액세스 할 수 있도록 허용하는 이유는 무엇입니까?


9

다른 사용자가 기본적으로 관리자 또는 표준 사용자로 모든 파일을 볼 수있는 이유는 무엇입니까? 분명히 공용 폴더에만 기본 공유가 있어야하며 소유자가 원하는대로 다른 폴더를 사용자 및 그룹과 공유 할 수 있습니까?

답변:


5

보안 팀 정책 에 따르면 :

기본적으로 Ubuntu는 사용자가 파일을 쉽게 공유하고 서로 도울 수 있도록 설계되었습니다 ( 버그 48734 참조 ). 이를 지원하기 위해 다른 모든 사용자가 각 사용자의 기본 홈 디렉토리를 읽을 수 있습니다. 개인 파일은 "개인"서브 디렉토리에 보관할 수 있으며 다른 사용자의 액세스를 제한하도록 액세스 권한을 설정할 수 있습니다 (모드 0700). 제한적인 홈 디렉토리 권한이 시스템의 우선 순위 인 경우, 새 사용자를 작성할 때 새로 작성된 홈 디렉토리의 기본 권한 마스크를 포함하여 다양한 설정을 조정하기 위해 /etc/adduser.conf 파일을 조사하십시오.


1

대부분의 파일을 보이지 않게하는 것이 좋지만 파일에 대한 읽기 액세스 (예 : 파일 복구 또는 다른 시스템에 파일 복사)가 필요하지만 액세스 권한이없는 상황에서는 실용적이지 않습니다. 계정 (비밀번호 분실, 잘못된 설정 등으로 인해 로그인 할 수 없음 등)

루트로 로그인하거나 사용자로 로그인하거나 그룹 구성원 또는 라이브 CD를 실행하지 않는 한 아무도 기본적으로 폴더에 쓸 수 없습니다.


... 또는 당신의 그룹의 멤버 :)
Nathan Osman

@GeorgeEdison yep-추가하겠습니다 :)
RolandiXor
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.