構成ファイルを持っていて、そのファイルを他の人が読めないようにしたい。
それで何ができるでしょうか?
暗号化はそれを行う方法ですが、暗号化によりファイルはLinuxプラットフォームでアンインストール可能になります。
構成ファイルを持っていて、そのファイルを他の人が読めないようにしたい。
それで何ができるでしょうか?
暗号化はそれを行う方法ですが、暗号化によりファイルはLinuxプラットフォームでアンインストール可能になります。
他の人の読み取り可能モードビットを削除するだけです
chmod o-r file.txt
または作成時にumaskを適切に設定します
umask 027
これにより、新しいファイルを作成するときにw
、グループのビットと他のビットのビットがオフになります。rwx
ソフトウェアでのみ読み取り可能である必要がある場合は、権限を次のように設定できます。
chmod 0400 file.conf
またはumaskを使用
umask 0377
これはと同じ-r--------
です。これが機能するためには、ファイルがそれを読み取るソフトウェアプロセスと同じユーザーIDを持っている必要があります。