소유자 외에는 읽기·쓰기·실행 등 일체의 접근을 허용하지 않으려면 어떤 umask 값을 설정해야 하는가?
1
umask 077
정답 근거umask 077은 그룹과 기타 사용자의 권한 비트 7(읽기·쓰기·실행)을 모두 제거한다. 일반 파일은 600, 디렉터리는 700으로 생성되어 소유자만 접근할 수 있다.
2
umask 020
오답 이유umask 020은 그룹의 쓰기 권한만 제거하고 그룹 읽기·실행과 기타 사용자 권한을 남길 수 있으므로 조건을 충족하지 않는다.
3
umask 022
오답 이유umask 022는 그룹과 기타 사용자의 쓰기만 제거한다. 일반 파일 644, 디렉터리 755가 될 수 있어 다른 사용자의 읽기·실행 접근을 막지 못한다.
4
umask 066
오답 이유umask 066은 그룹과 기타 사용자의 읽기·쓰기만 제거한다. 디렉터리에는 실행 비트가 남을 수 있으므로 일체의 접근을 막는 값이 아니다.
정답·상세해설
정답 1번
umask의 세 자리 권한 비트는 각각 소유자·그룹·기타 사용자의 생성 권한에서 제거할 비트를 뜻한다. 그룹과 기타 사용자의 읽기(4)·쓰기(2)·실행(1)을 모두 제거하려면 뒤 두 자리가 각각 7이어야 하므로 umask 077이 맞다. 일반 파일은 최대 생성 권한 666에서 마스크가 적용되어 600, 디렉터리는 777에서 적용되어 700이 된다.