From 04453ceaa7dddd04f591092e7eb107cb1298aecb Mon Sep 17 00:00:00 2001 From: amyMaYun Date: Fri, 5 Jun 2020 20:24:32 +0800 Subject: [PATCH 1/2] =?UTF-8?q?update=20content/zh/docs/SecHarden/?= =?UTF-8?q?=E6=8E=88=E6=9D=83=E8=AE=A4=E8=AF=81.md.=20Change=20the=20defau?= =?UTF-8?q?lt=20umask=20value=20to=20022?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../\346\216\210\346\235\203\350\256\244\350\257\201.md" | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git "a/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" "b/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" index cf51161cb..5220419c2 100644 --- "a/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" +++ "b/content/zh/docs/SecHarden/\346\216\210\346\235\203\350\256\244\350\257\201.md" @@ -69,7 +69,7 @@ export TMOUT=300 umask值用于为用户新创建的文件和目录设置缺省权限。如果umask的值设置过小,会使群组用户或其他用户的权限过大,给系统带来安全威胁。因此设置所有用户默认的umask值为0077,即用户创建的目录默认权限为700,文件的默认权限为600。umask值代表的是权限的“补码”,umask值和权限的换算方法请参见[umask值含义](#umask值含义)。 >![](public_sys-resources/icon-note.gif) **说明:** ->openEuler默认已设置用户的默认umask值为077。 +>openEuler默认已设置用户的默认umask值为022。 ### 实现 -- Gitee From 6da23e06b1c5c05b46e311708c5aee0b02568fa7 Mon Sep 17 00:00:00 2001 From: amyMaYun Date: Fri, 5 Jun 2020 20:37:16 +0800 Subject: [PATCH 2/2] =?UTF-8?q?update=20content/zh/docs/SecHarden/?= =?UTF-8?q?=E6=96=87=E4=BB=B6=E6=9D=83=E9=99=90.md.=20Change=20the=20defau?= =?UTF-8?q?lt=20umask=20value=20to=20022?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../\346\226\207\344\273\266\346\235\203\351\231\220.md" | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git "a/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" "b/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" index 22188cd1c..0b52e2e25 100644 --- "a/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" +++ "b/content/zh/docs/SecHarden/\346\226\207\344\273\266\346\235\203\351\231\220.md" @@ -116,7 +116,7 @@ openEuler系统安装完成后,可能存在空链接文件,这些空链接 umask值用来为新创建的文件和目录设置缺省权限。如果没有设定umask值,则生成的文件具有全局可写权限,存在一定的风险。守护进程负责系统上某个服务,让系统可以接受来自用户或者是网络客户的要求。为了提高守护进程所创建文件和目录的安全性,建议设置其umask值为0027。umask值代表的是权限的“补码”,umask值和权限的换算方法请参见 "附录 > umask值含义" 。 >![](public_sys-resources/icon-note.gif) **说明:** ->openEuler默认已设置守护进程的umask值为0027。 +>openEuler默认已设置守护进程的umask值为0022。 ### 实现 -- Gitee