LINUX
Permisos por defecto (umask)
El umask decide con qué permisos nacen los archivos nuevos, y por defecto suele ser demasiado permisivo.
Un umask de cero dos siete hace que los archivos nuevos no sean legibles por otros usuarios, y las carpetas queden más cerradas. Lo pones en el archivo de perfil para que aplique a todos.
Así, si un usuario crea por descuido un archivo con una contraseña, no queda expuesto al resto del sistema. Es un ajuste pequeño con impacto en todo lo que se cree después.
# los comandos
root@srv:~# umaskcopiar0022 <- otros pueden leer
root@srv:~# echo 'umask 027' >> /etc/profilecopiarroot@srv:~# umask 027 && touch nuevo && ls -l nuevocopiar-rw-r----- 1 root root nuevo <- otros: sin acceso