Тапсырма: сервердегі пайдаланушы файлдарына басқа пайдаланушылардан оқуға жол бермеу. Серверде бірнеше пайдаланушылар болғанда пайдалы болуы мүмкін, біріншісі бұзылған және оның атынан басқа пайдаланушылардың каталогтарын көруге тырысады.
Егер сізде chmod бар файлдарға арналған рұқсаттарды өзгерту қажет болса:
find / catalog -type f -print | хром 640
Нәтижесінде файл иесі файлдарды өңдеуге және оқуға қабілетті болады. Иелері тобына кіретін пайдаланушылар тек оқуға болады, сырттан келген адамдар ешқандай құқықтарға ие болмайды.
Біз сонымен қатар каталогтармен жұмыс жасаймыз, сол уақытта біз топтың пайдаланушылары үшін және иеленушінің толық қолжетімділікке қол жеткізу құқығын орнатамыз:
табу / каталог-тип d -print | chips 750
Жаңадан жасалынған файлдар мен қалталарға бірдей құқықтарды орнатамыз. Ол үшін әдепкі умаск мәнін өңдеңіз. .Bashrc файлын және .profile файлын пайдаланушы түбірлік қалтасында жасаңыз (немесе бар біреуін өңдеңіз), оған жолды жазыңыз:
umask 027
PS Сондай-ақ, веб-сервердің пайдаланушы тобына - файлдардың иесіне жұмыс жасайтын пайдаланушыны қосу қажет болуы мүмкін. Мысалы, adduser www-data somegroup .