~ / blog / hardening
LINUX

Permisos por defecto (umask)

El umask decide con qué permisos nacen los archivos nuevos, y por defecto suele ser demasiado permisivo.

Un umask de cero dos siete hace que los archivos nuevos no sean legibles por otros usuarios, y las carpetas queden más cerradas. Lo pones en el archivo de perfil para que aplique a todos.

Así, si un usuario crea por descuido un archivo con una contraseña, no queda expuesto al resto del sistema. Es un ajuste pequeño con impacto en todo lo que se cree después.

# los comandos

root@srv:~# umaskcopiar
0022 <- otros pueden leer
root@srv:~# echo 'umask 027' >> /etc/profilecopiar
root@srv:~# umask 027 && touch nuevo && ls -l nuevocopiar
-rw-r----- 1 root root nuevo <- otros: sin acceso
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.