Quais devem ser as permissões do diretório home ideal no linux

4

Alterei acidentalmente as permissões de /home para 777 .

Quais permissões esse diretório deve ter?

    
por Mirage 09.12.2009 / 00:39

6 respostas

7

Acho que a melhor permissão seria

 711 if you dont want to add groups as well or

 751  so that public can't read your home directory

com 755 public pode ler quais outros usuários estão em seu diretório pessoal

    
por 09.12.2009 / 01:13
3

Entre 751 e 750, deve-se notar que 751 pode ser usado para permitir o acesso a um subdiretório do seu diretório pessoal.

Um lugar onde você pode usar isso é ao habilitar o Userdir mod para o servidor web Apache - ele permite que você dê a cada usuário seu próprio diretório navegável pela web, sob um nome comum como public_html . Por exemplo, um URL como http://<hostname>/~<username> pode ser automaticamente exibido a partir de /home/<username>/public_html/ . Mas, para fazer isso, o Apache precisa ter permissões suficientes dentro de seu diretório home para, pelo menos, ler arquivos em uma pasta sob ele.

A configuração de um diretório para 751 permite que ele seja navegado para (por qualquer pessoa) sem ser lido. Isso, por sua vez, é necessário para permitir o nome de usuário com o qual o Apache é executado para "passar" seu diretório inicial para o public_html dentro dele.

Isso é útil, na minha experiência, principalmente para o desenvolvimento da web em uma máquina local, embora eu tenha visto isso em ação não raramente com instituições educacionais.

    
por 05.11.2016 / 18:38
1

O padrão normalmente seria 0755.

Eu acho que 0751 também funcionaria, se você por algum motivo não quiser que o conteúdo seja publicamente navegável.

(claro, de propriedade de root: root)

    
por 09.12.2009 / 00:42
0

Eu diria que 0755 é sua melhor aposta.

    
por 09.12.2009 / 00:48
0

o diretório / home deve ser 755 IMO. Eu uso 755 ou 750 no diretório / home / username de cada usuário para mais privacidade.

    
por 09.12.2009 / 01:18
0

755 para / home

770 para pastas ou pastas pessoais de usuários individuais em que você deseja conceder privilégios de gravação ao seu grupo. Na maioria dos casos, eu coloco os últimos dígitos em 0, porque se eles não estão no meu grupo, eu normalmente não quero que eles tenham acesso algum.

Eu uso o 770. Dessa forma, as pessoas que não estão no meu grupo não têm acesso às subpastas. Com o 775, as pessoas ainda podem ver sua estrutura de diretórios e nomes.

    
por 15.01.2014 / 20:28

Tags