jonasge
15.08.02, 09:15
Hi,
habe heute debian poato auf meinem Server installiert.
Jetzt habe ich ein paar Sachen bemerkt, die mich wundern.
Wenn ich einem User anlege z.B.
useradd -G users -m hggh
Dann erstellt er ein Homeverzeichnis in /home.
Wenn ich jetzt in /home ein ls -al mache:
drwxr-xr-x 2 hggh users 4096 Aug 15 09:51 hggh
^^^^
Was soll das ??
World readable ???
Und wenn ich z.B. als user hggh ein Verzeichnis erstelle ist das wieder per default
world readable, wie kann ich das deaktivieren ??
Auch wenn ich mit touch datei was ertstelle ist es world readable. Wie kann ich das auch
deaktivieren ??
Auch die logfiles in /var/log sind auf world readable, was soll das ??
Logfiles gehen den normalen user nix an.
Auch ueberrascht mich das, das hier: ls -al /usr/sbin
-rwxr-xr-x 1 root root useradd
Wieder world readable bzw ausführbar. - Gut useradd check ob man root is oder nicht.
Warum wird da nicht auf eine konservativere Einstellung gesetz ??
Wie z.B. chmod -R o-rwx /usr/sbin
Wäre dankbar ueber Antworten und tipps
Gruss
Jonas
habe heute debian poato auf meinem Server installiert.
Jetzt habe ich ein paar Sachen bemerkt, die mich wundern.
Wenn ich einem User anlege z.B.
useradd -G users -m hggh
Dann erstellt er ein Homeverzeichnis in /home.
Wenn ich jetzt in /home ein ls -al mache:
drwxr-xr-x 2 hggh users 4096 Aug 15 09:51 hggh
^^^^
Was soll das ??
World readable ???
Und wenn ich z.B. als user hggh ein Verzeichnis erstelle ist das wieder per default
world readable, wie kann ich das deaktivieren ??
Auch wenn ich mit touch datei was ertstelle ist es world readable. Wie kann ich das auch
deaktivieren ??
Auch die logfiles in /var/log sind auf world readable, was soll das ??
Logfiles gehen den normalen user nix an.
Auch ueberrascht mich das, das hier: ls -al /usr/sbin
-rwxr-xr-x 1 root root useradd
Wieder world readable bzw ausführbar. - Gut useradd check ob man root is oder nicht.
Warum wird da nicht auf eine konservativere Einstellung gesetz ??
Wie z.B. chmod -R o-rwx /usr/sbin
Wäre dankbar ueber Antworten und tipps
Gruss
Jonas