3 votos

Protección de una carpeta de inicio de usuario mediante chmod y umask

Quiero crear un estándar (no administrador) de usuario en mi Mac, y asegurarse de que ellos no pueden acceder a mis archivos.

¿El siguiente sentido, y habrá consecuencias negativas?

sudo launchctl config user umask 077 (a la hora de crear nuevos archivos y carpetas, asegúrese de grupo y los demás no pueden ver)

chmod -R go-rwx ~ (para los archivos y carpetas existentes en mi carpeta de inicio: quitar de lectura, escritura y ejecución para el grupo y otros)

En particular, me preocupa:

  1. Arruinando cualquier extendido permisos
  2. Si le parece bien para modificar los permisos en mi ~/Library y ~/Applications y ~/Applications (Parallels) y ~/tmp carpetas
  3. ¿Hay algo fuera de mi casa carpeta tengo que pensar en proteger?

Hay algo que me falta, antes de tratar este y, potencialmente, de ladrillo de mi sistema?

Estoy realmente sorprendido de que lo que he descrito anteriormente no es la configuración predeterminada para MacOS, ya que evitaría que los diferentes usuarios viendo cada uno de los otros archivos.

3voto

macOS por defecto, establece los permisos de los directorios estándar (Documentos, Imágenes, Música, Biblioteca, etc) a 0700. Si esto de alguna manera se cambió se puede ejecutar fácilmente

chmod 0700 ~/{Documents,Pictures,Music,Library,Downloads,Movies}

para arreglarlo. Y, por supuesto, usted puede utilizar el mismo comando para cambiar los derechos de acceso a otros directorios como sea necesario.

Para proteger también a cualquier punto archivos, etc también se puede ejecutar

 chmod 0700 ~.

En cualquier caso, usted no necesita especialmente el tratamiento de las subcarpetas si la carpeta principal ya está protegida.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X