Я смущен некоторым поведением, которое я вижу в Mac OS 10.9 или лежащем в основе BSD.
Я администратор и хотел добавить учетную запись для члена семьи. Они не сообразительны, поэтому я хочу убедиться, что они не могут случайно удалить мои файлы, то есть стандартное разделение учетных записей UNIX.
Поэтому я создал стандартную (не администраторскую) учетную запись через Настройки> Пользователи. Экспериментируя, я с удивлением обнаружил, что при создании файла в моем домашнем каталоге (права доступа которого я изменил на drwx------
, т.е. режим 700
) новый пользователь все еще может cd
в этот каталог (!) и удали мои файлы!
Я вижу, что новый пользователь находится в группе "staff", которая также является группой, связанной с моим домашним каталогом. Но разве мой режим 700 не означает, что группа не имеет значения, и пользователь должен быть мной, чтобы видеть и удалять файлы в ней?
--Смущенный