022 torna as coisas convenientes. 077 torna as coisas menos convenientes, mas, dependendo das circunstâncias e do perfil de uso, pode não ser menos conveniente do que ter que usar sudo
.
Eu diria que, como sudo
, o benefício de segurança real e mensurável que você ganha com isso é insignificante comparado ao nível de dor que você inflige a si mesmo e a seus usuários. Como consultor, tenho me desdenhado das minhas opiniões sobre sudo
e desafiei a quebrar numerosos sudo
setups, e ainda tenho que demorar mais de 15 segundos para fazer isso. Sua chamada.
Saber sobre umask
é bom, mas é apenas um único Corn Flake no "café da manhã completo". Talvez você devesse estar se perguntando "Antes que eu vá com as configurações padrão, a consistência delas precisará ser mantida nas instalações, e que precisará ser documentada e justificada para as pessoas que não são estúpidas, o que isso vai comprar? eu? "
O Umask também é um bash embutido que pode ser definido por usuários individuais em seus arquivos de inicialização do shell ( ~/.bash*
), então você não é realmente capaz de aplicar facilmente o umask
. É apenas um padrão. Em outras palavras, não é muito para você.