# vim /etc/samba/smb
确保有以下内容:
......
security = user
map to guest = bad user
......
guest ok = yes
......
# vim /etc/samba/smb
确保有以下内容:
......
security = user
map to guest = bad user
......
guest ok = yes
......
全局范围的变量(例如:执行临时命令时指定的变量)
Playbook 里的变量。
主机范围里的变量(例如:清单中的服务器或服务器组)
(补充:清单中的服务器优先级高于清单中的服务器组)
如果 Umask 的值是 0022:
创建的新目录的默认权限是:777 – 022 = 755
创建的新文件的默认权限是:666 – 022 = 644
# umask
0022
# umask 0002
# umask -S u=rwx,g=rwx,o=rw
# su - root
(补充:这里以切换到 root 用户为例)
# vim ~/.bashrc
添加以下内容:
......
umask 022
(补充:这里以将 Umask 设置为 022 为例)
# source ~/.bashrc
# vim /etc/login.defs
将以下内容:
UMASK ......
修改为:
UMASK 022
(补充:这里以将 Umask 的默认值设置为 022 为例)
# vim /etc/profile
将以下内容:
......
if [ $UID -gt 199 ] && [ "`/usr/bin/id -gn`" = "`/usr/bin/id -un`" ]; then
umask ......
else
umask ......
fi
......
修改为:
......
if [ $UID -gt 199 ] && [ "`/usr/bin/id -gn`" = "`/usr/bin/id -un`" ]; then
umask 002
else
umask 022
fi
......
(补充:这里以将 UID 小于 199 的用户 Umask 设置为 002,UID 大于等于 199 的用户 Umask 设置为 022 为例)
(注意:openSUSE & SLES 的 /etc/profile 配置文件里没有这些内容,所以如果是对 openSUSE & SLES 进行操作时则需要手动创建这些内容)
或者:
# vim /etc/profile
添加以下内容:
......
umask 022
(补充:这里以将所有用户的全局 Umask 设置为 022 为例)
# vim /etc/bashrc
将以下内容:
......
if [ $UID -gt 199 ] && [ "`/usr/bin/id -gn`" = "`/usr/bin/id -un`" ]; then
umask ......
else
umask ......
fi
......
修改为:
......
if [ $UID -gt 199 ] && [ "`/usr/bin/id -gn`" = "`/usr/bin/id -un`" ]; then
umask 002
else
umask 022
fi
......
(补充:这里以将 UID 小于 199 的用户 Umask 设置为 002,UID 大于等于 199 的用户 Umask 设置为 022 为例)
(注意: openSUSE & SLES 没有 /etc/bashrc 配置文件,所以如果是对 openSUSE & SLES 进行操作时则需要手动创建此文件和这些内容)
或者:
# vim /etc/bashrc
添加以下内容:
......
umask 022
(补充:这里以将所有用户的全局 Umask 设置为 022 为例)
(注意: openSUSE & SLES 没有 /etc/bashrc 配置文件,所以如果是对 openSUSE & SLES 进行操作时则需要手动创建此文件)
# source /etc/bashrc ; source /etc/profile
(
注意:
1) 当永久设置的 Umask 生效后,用户必须要重新登录后才会刷新 Umask
2) 当 /etc/login.defs 配置文件、/etc/bashrc 配置文件和 /etc/profile 配置文件里设置的 Umask 值不一致时,会以 /etc/profile 文件里设置的为准
3) 当同一个文件里设置了多个 Umask 个值时,会以最后一个值为准
)