我与几个人共享一台 Linux 服务器。更改我家目录下文件和目录的权限是否更好?我想知道其他用户或群组用户是否会访问甚至修改我的文件。
除此之外~/public_html
,是否可以将所有其他文件和目录(包括隐藏文件和目录)的权限更改为其他用户和组用户不可读、不可写和不可执行?
我发现我的主页下有一些目录具有这样的权限drwsrws---
。我在网上看到是s
或set-UID
标志set-groupID
。但s
对于组用户来说,这实际上意味着什么?删除它安全吗?
答案1
是的,您应该更改不想被其他人读取的文件/文件夹,如下所示:
chmod go-rwx SECRET_FILE_OR_FOLDER
(这使得它无法被任何其他人读取、写入。)
您还应该确保您的主目录中有正确的模式,例如,
chmod go-w ~