tech:umask_par_defaut_-_droits_des_fichiers_par_defaut
Ceci est une ancienne révision du document !
Table des matières
Umask par defaut - Droits des fichiers par defaut
Pour Debian Jessie
Voir :
Voir aussi :
- /etc/login.defs
#UMASK 022 UMASK 027
- /etc/pam.d/common-session
session optional pam_umask.so
Infos
umask 27 umask -S
Source : http://www.cyberciti.biz/tips/understanding-linux-unix-umask-value-usage.html
| umask | Niveau de sécurité | Permission effectives (sur les dossiers) |
| 022 | Permissif | 755 |
| 026 | Modéré | 751 |
| 027 | Modéré | 750 |
| 077 | Sévère | 700 |
Changer le umask par défaut d'un utilisateur
Voir http://stackoverflow.com/questions/10220531/how-to-set-system-wide-umask
Il est possible d'utiliser
- le champ GECOS de /etc/passwd
- de modifier le fichier .profile, .barshrc etc… de l'utilisateur
- d'utiliser pam
Champ GECOS de /etc/passwd
#chfn --other='umask=002' username chfn -o 'umask=0002' username
NOTE : A tester en console tty & xterm, et aussi en scp, sftp.
Changer le umask pour un service Systemd
- /etc/systemd/system/plop.service
[Service] UMask=006
- /etc/systemd/system/httpd.service
.include /lib/systemd/system/httpd.service [Service] UMask = 0002
Autres
Exemple
source /var/lib/awx/venv/ansible/bin/activate umask 0022 pip install --upgrade pywinrm deactivate
tech/umask_par_defaut_-_droits_des_fichiers_par_defaut.1742825205.txt.gz · Dernière modification : de 127.0.0.1
