PAM: umask

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
inne
Beiträge: 3304
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

PAM: umask

Beitrag von inne » 09.02.2016 13:06:16

Hallo,

hat das einen Grund, warum pam_umask(8) nicht in /etc/pam.d/login aktiv ist?

Ich finde es sollte aktiviert werden, damit man die umask entsprechend setzen kann (in der Reihenfolge).
· umask= argument in /etc/pam.d/login
· umask= entry in the user's GECOS field
· UMASK= entry from /etc/default/login
· UMASK entry from /etc/login.defs

Ich habe damit etwas rumprobiert und ohne dem geht es wohl nicht. Würde mich freuen wenn dazu jemand einen Bugreport schreibt, damit das aktiviert wird.
Der default kann ja 0022 bleiben.

Benutzeravatar
smutbert
Beiträge: 8363
Registriert: 24.07.2011 13:27:39
Wohnort: Graz

Re: PAM: umask

Beitrag von smutbert » 09.02.2016 13:16:58

Grund kenne ich keinen, aber Bugreports habe ich einige gefunden, zB Debian Bugreport646692 und man kann es ja leicht selbst erledigen — ich habe dazu

Code: Alles auswählen

session optional        pam_umask.so
in die »/etc/pam.d/common-session« geschrieben und den umask-Wert in der »/etc/login.defs« auf den gewünschten Wert geändert. Ich muss allerdings zugeben, dass ich nicht weiter überlegt habe in welche Konfigurationsdatei das besser passt, »/etc/pam.d/login« wäre möglicherweise besser

Antworten