ich habe gerade beim Anlegen eines neuen Kunden festgestellt, dass einige Dateien im home-Verzeichnis des Users lesbar für alle sind und damit potentiell von anderen Kunden auf demselben Server ausgelesen werden können, siehe:
Code: Select all
testkunde@keyhelptest:/home/users/testkunde$ ls -la
insgesamt 52
drwxr-xr-x 10 root root 4096 29. Aug 09:12 .
drwxr-xr-x 5 root root 4096 29. Aug 09:12 ..
-rw------- 1 testkunde testkunde 0 29. Aug 09:12 .bash_history
-rw-r--r-- 1 testkunde testkunde 220 23. Apr 2023 .bash_logout
-rw-r--r-- 1 testkunde testkunde 3526 23. Apr 2023 .bashrc
drwx------ 2 testkunde testkunde 4096 29. Aug 09:12 .cache
drwx------ 2 testkunde testkunde 4096 29. Aug 09:12 .config
drwxr-x--- 2 testkunde www-data 4096 29. Aug 09:12 files
drwx------ 2 testkunde testkunde 4096 29. Aug 09:12 .local
dr-xr-x--- 2 testkunde www-data 4096 29. Aug 09:12 logs
-rw-r--r-- 1 testkunde testkunde 807 23. Apr 2023 .profile
drwx------ 2 testkunde testkunde 4096 29. Aug 09:12 .ssh
drwxr-x--- 2 testkunde www-data 4096 29. Aug 09:12 tmp
drwxr-x--- 2 testkunde www-data 4096 29. Aug 09:12 www
Es wäre schön, wenn diese Dateien ebenfalls 600 oder 640 als Rechte bekämen (sofern das die Shell nicht stört?).
Viele Grüße,
Lars