Je viens de me rendre compte que mon dossier personnel ( / HD / Users / Bob ) a des autorisations Tout le monde en lecture seule définies à son niveau racine.
Si je parcours ce dossier à partir d'un autre compte, je peux voir les dossiers, mais je ne suis pas autorisé à ouvrir les dossiers OS X standard (Bureau, Documents, Musique, Films, etc ...). Cependant, j'ai créé quelques dossiers au niveau racine de mon dossier d'accueil, et ceux-ci SONT accessibles à cet autre utilisateur. Ils peuvent ouvrir des dossiers et ouvrir certains documents avec un accès en lecture seule.
Est-ce que quelqu'un d'autre voit ça? S'agit-il d'une configuration standard ou mon Mac est-il foutu? Cela semble être une faille de sécurité pour permettre aux utilisateurs d'accéder aux fichiers des autres utilisateurs du système.
J'utilise une version assez propre de Yosemite 10.10.1 - celle-ci a été installée il y a environ un mois. J'ai restauré mes anciens fichiers à partir d'un disque dur. Ils n'ont pas été restaurés via Time Machine
Si vous souhaitez que les nouveaux dossiers au niveau supérieur de votre dossier de départ soient par défaut non lisibles par quiconque sauf vous, ajoutez les deux ACL suivantes à votre dossier de départ. NE PAS PROPAGER LES AUTORISATIONS. La première ACL rend tous les nouveaux dossiers illisibles, inscriptibles et non consultables par tout le monde. La deuxième ACL fait une exception pour vous. Assurez-vous de les saisir dans cet ordre afin que la deuxième entrée puisse se pousser vers l'avant.
Mais à vrai dire, il est plus facile de simplement corriger les autorisations sur tous les sous-dossiers que vous créez directement sous votre dossier de départ. Je veux dire, ce n'est pas comme si vous alliez le faire souvent, non?
Et d'ailleurs, qui peut dire que vous voulez que ces nouveaux dossiers ne soient lisibles que par vous? Que se passe-t-il si vous voulez un dossier lisible par groupe pour certains groupes mais pas lisible par tous? Ces listes de contrôle d'accès héritées vont alors vous gêner.
La création d'un dossier de dossier principal devrait être un événement rare. Les solutions ad hoc sont les meilleures pour les événements rares.
la source
Wow, j'ai été assez choqué quand j'ai réalisé cela.
Une autre solution consiste à verrouiller le répertoire personnel pour tout le monde:
chmod 700 ~
la source