1. Obiettivo
Controllare permessi predefiniti di file e directory per utenti, servizi e script di login.
2. File e componenti coinvolti
/etc/profile
/etc/login.defs
~/.bashrc
~/.profile
3. Flusso operativo
grep -n umask /etc/profile /etc/login.defs
impostare umask 027 nei profili necessari
riaprire shell
4. Verifica operativa
umask
touch /tmp/test-umask
mkdir /tmp/test-dir-umask
ls -ld /tmp/test-*
5. Note pratiche
Applica queste modifiche in finestra di manutenzione e conserva un backup dei file originali per il rollback rapido.
Stringere una policy senza una prova di accesso alternativa è il modo più rapido per bloccare anche gli utenti legittimi.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata