Dock kommer de filer som skapas i hemkatalogerna att få samma rättigheter som tidigare. Det borde gå att fixa mha umask, ex umask 077. Fast umask måste köras vid varje inloggning. Det går att lösa genom att ändra i /etc/profile.
En varning, om du ändrar umask i /etc/profile _kan_ det ställa till problem. Jag vet faktiskt inte om det gör det, någon annan?
Om jag förstår ditt tips rätt (har inte orkat att starta den andra maskinen och testa) så tas rättigheterna bort för group och other för alla filer och kataloger som inte finns under /home.
Då ser jag genast problemet att en användare kan läsa en annans filer.
Jag är helt ny på det här och vet inte riktigt vad umask gör, men jag skall läsa på :-)
sistnämnda är värt att kolla på, nackdelen med detta är att du måste kopiera alla de program som anv ska anv till den "nya" katalogen. För det jail chroot gör är att låsta direktivet som anv "håller" till i.
Då kan inte andra läsa dina filer eller anv kan inte läsa filer som är utanför det låsta direktivet.
Jag testade att köra
chmod -R o-rwx *
i /
(som root).
Det fungerade inte som det var tänkt.
Jag tänkte att bara de som ingick i user eller group för filerna och katalogerna skulle få tillgång till dem.
Att till exempel FTP fick tillgång till sina filer och kataloger osv.
FTP,Apache mm. lade av direkt !
Efter att kört chmod -R o+rwx fick jag igång Apachen igen.
Men FTPn och X är fortfarande oanvändbara.
Det blir att installera om igen.
"För att kunna lära av sina misstag så måste de göras."