Ubuntuがデフォルトで他のユーザーのフォルダー(管理者または標準)へのアクセスをすべて許可するのはなぜですか?


9

デフォルトで、管理者または標準ユーザーが他のユーザーにすべてのファイルを表示できるのはなぜですか?確かに、パブリックフォルダーのみがデフォルトの共有を持つべきであり、所有者が望むように他のフォルダーをユーザーやグループと共有するオプションがありますか?

回答:


5

よると、セキュリティチームの方針

デフォルトでは、Ubuntuはユーザーがファイルを簡単に共有し、互いに助け合うように設計されています(バグ48734を参照)。これをサポートするために、各ユーザーのデフォルトのホームディレクトリは、他のすべてのユーザーが読み取ることができます。プライベートファイルは、 "Private"サブディレクトリに保存できます。このサブディレクトリでは、アクセス許可を設定して、他のユーザーによるアクセスを制限できます(モード0700)。制限されたホームディレクトリのアクセス許可がシステムの優先事項である場合は、/ etc / adduser.confファイルを調べて、新しく作成されたホームディレクトリのデフォルトのアクセス許可マスクを含む、新しいユーザーの作成時にさまざまな設定を調整してください。


1

ほとんどのファイルを非表示にしておくのは良いことですが、ファイルへの読み取りアクセスが必要な場合(ファイルの回復や別のシステムへのファイルのコピーなど)にはアクセスできない場合は非現実的です。アカウント(パスワードを失った、設定が間違っているためにログインできないなど)。

rootとしてログインしているか、自分またはグループのメンバーとしてログインしているか、ライブCDを実行していない限り、デフォルトでは誰もフォルダに書き込むことができません。


...またはグループのメンバー:)
Nathan Osman

@GeorgeEdisonはい、追加します:)
RolandiXor
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.