私は共有 Web 開発環境で作業しています。私のチームはサーバー上に新しいファイルとフォルダーを頻繁に作成しますが、後でグループのアクセス許可を変更する必要があります。
新しいファイルのデフォルトのパーミッションとして、bashrc で umask 002 を設定しました。ただし、新しいディレクトリのデフォルトのアクセス許可の場合:
$ sudo chmod g+s /var/www
/var/www 内の新しいディレクトリは次のように表示されます。
drwxrwsr-x 2 ユーザー www-data 4096 2010-10-14 08:49 テスト
現在、このセットアップは正しく機能します。つまり、新しいファイルとディレクトリはデフォルトでグループ書き込み可能です。このセットアップで sgid を使用する場合、セキュリティ上の問題はありますか? setuid のリスクを完全には理解していないため、特に注意してください。