Acho que a melhor permissão seria
711 if you dont want to add groups as well or
751 so that public can't read your home directory
com 755 public pode ler quais outros usuários estão em seu diretório pessoal
Alterei acidentalmente as permissões de /home
para 777
.
Quais permissões esse diretório deve ter?
Entre 751 e 750, deve-se notar que 751 pode ser usado para permitir o acesso a um subdiretório do seu diretório pessoal.
Um lugar onde você pode usar isso é ao habilitar o Userdir mod para o servidor web Apache - ele permite que você dê a cada usuário seu próprio diretório navegável pela web, sob um nome comum como public_html
. Por exemplo, um URL como http://<hostname>/~<username>
pode ser automaticamente exibido a partir de /home/<username>/public_html/
. Mas, para fazer isso, o Apache precisa ter permissões suficientes dentro de seu diretório home para, pelo menos, ler arquivos em uma pasta sob ele.
A configuração de um diretório para 751
permite que ele seja navegado para (por qualquer pessoa) sem ser lido. Isso, por sua vez, é necessário para permitir o nome de usuário com o qual o Apache é executado para "passar" seu diretório inicial para o public_html
dentro dele.
Isso é útil, na minha experiência, principalmente para o desenvolvimento da web em uma máquina local, embora eu tenha visto isso em ação não raramente com instituições educacionais.
O padrão normalmente seria 0755.
Eu acho que 0751 também funcionaria, se você por algum motivo não quiser que o conteúdo seja publicamente navegável.
(claro, de propriedade de root: root)
Eu diria que 0755
é sua melhor aposta.
o diretório / home deve ser 755 IMO. Eu uso 755 ou 750 no diretório / home / username de cada usuário para mais privacidade.
755 para / home
770 para pastas ou pastas pessoais de usuários individuais em que você deseja conceder privilégios de gravação ao seu grupo. Na maioria dos casos, eu coloco os últimos dígitos em 0, porque se eles não estão no meu grupo, eu normalmente não quero que eles tenham acesso algum.
Eu uso o 770. Dessa forma, as pessoas que não estão no meu grupo não têm acesso às subpastas. Com o 775, as pessoas ainda podem ver sua estrutura de diretórios e nomes.
Tags linux