Bonjour,
J’aimerais sécuriser une machine. Parmi les différentes opérations à réaliser, il y la gestion par défaut des droits sur les fichiers nouvellement créés.
Cela se fait avec la commande umask.
Je décide d’être très restrictif et d’utiliser un umask de 077 (ou -RW-------).
Je modifie donc les fichiers .bashrc et .profile de tous mes utilisateurs (root y compris) afin que la commandeumask 077 y soit présente.
Je me délogue, je me logue avec chaque utilisateur sur un Terminal. Je tappe umask pour vérifier que c’est bien pris en compte.
Tout va bien, j’ai bien mon umask de 0077.
Par contre, horreur et damnation, lorsque je tape une commande CD par exemple cd /etc et que je vérifie le umask, celui-ci revient à 0022.
La question c’est pourquoi ?
Y a-t-il un autre fichier exécuté lors je tape CD ?