diff --git "a/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" "b/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" index cf51161cb808a2bc1bda5f4c261feaf4c99216f5..5220419c23c2387e4975222aa85bbfd2f3c266c5 100644 --- "a/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" +++ "b/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" @@ -69,7 +69,7 @@ export TMOUT=300 umask值用于为用户新创建的文件和目录设置缺省权限。如果umask的值设置过小,会使群组用户或其他用户的权限过大,给系统带来安全威胁。因此设置所有用户默认的umask值为0077,即用户创建的目录默认权限为700,文件的默认权限为600。umask值代表的是权限的“补码”,umask值和权限的换算方法请参见[umask值含义](#umask值含义)。 >![](public_sys-resources/icon-note.gif) **说明:** ->openEuler默认已设置用户的默认umask值为077。 +>openEuler默认已设置用户的默认umask值为022。 ### 实现 diff --git "a/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" "b/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" index 22188cd1c8d4be8ec47df994fb3df02cca729cc3..0b52e2e25f5c33897ceac2f2d734f3e2148cc558 100644 --- "a/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" +++ "b/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" @@ -116,7 +116,7 @@ openEuler系统安装完成后,可能存在空链接文件,这些空链接 umask值用来为新创建的文件和目录设置缺省权限。如果没有设定umask值,则生成的文件具有全局可写权限,存在一定的风险。守护进程负责系统上某个服务,让系统可以接受来自用户或者是网络客户的要求。为了提高守护进程所创建文件和目录的安全性,建议设置其umask值为0027。umask值代表的是权限的“补码”,umask值和权限的换算方法请参见 "附录 > umask值含义" 。 >![](public_sys-resources/icon-note.gif) **说明:** ->openEuler默认已设置守护进程的umask值为0027。 +>openEuler默认已设置守护进程的umask值为0022。 ### 实现