我有一台绑定到活动目录的 Red Hat 5.8 服务器,用户通过 sftp 登录时通过活动目录进行身份验证。用户主文件夹是在登录期间使用 /etc/pam.d/system-auth 创建的。创建主文件夹的特定行是
会话可选 pam_mkhomedir.so skel=/etc/skel/ umask=0066
这正确地为主文件夹提供了 711 权限,因此没有其他人可以读取他们的目录。问题是,pam_mkhomedir.so 还修改了我不想要的 /etc/skel 文件夹内所有文件夹/文件的权限。有一个 public_html 文件夹(用于 apache),它需要具有 755 权限,以便用户可以创建网页。
有没有办法让我 a) 停止 pam_mkhomedir.so 递归更改所有文件权限或 b) 创建一个脚本,在复制 skel 后创建 public_html 文件夹并设置正确的权限?