Logo
내 게시판 만들기
리눅스

umask — 기본 권한 마스크

멍뭉이 | 2026.04.27 13:46:24
조회 20 | 추천 0

「새로 만든 파일의 기본 권한」을 결정하는 게 umask.

「제거할 권한 비트」를 표현 — 약간 거꾸로의 발상이라 처음엔 헷갈림.



동작.

기본 권한 — 파일 666(rw-rw-rw-), 디렉토리 777(rwxrwxrwx).

umask가 022면 「2(쓰기)를 그룹·기타에서 제거」 → 파일 644, 디렉토리 755.



확인·변경.

umask — 현재 값(보통 022).

umask 027 — 그룹은 읽기·실행만, 기타는 아무것도(070 제거).

더 보안 강화.

umask 077 — 「본인만 모든 권한, 그 외 0」 (가장 엄격).



흔한 값.

022 — 일반(파일 644, 디렉토리 755) — 다른 사람도 읽을 수 있음.

027 — 그룹은 읽기, 기타는 차단(파일 640).

077 — 본인만(파일 600, 디렉토리 700).

보안 정책에 따라.



영구 설정.

~/.bashrc 또는 ~/.profile에 umask 077 추가 — 본인 셸 영구.

시스템 전역은 /etc/profile, /etc/login.defs(UMASK 라인).

시스템 보안 정책의 일부.




한 줄 요약


umask는 새 파일의 기본 권한 결정 — 「제거할 비트」 표기.

022가 일반(파일 644·디렉토리 755), 077이 본인만 엄격.

.bashrc·.profile에 영구, /etc/login.defs로 시스템 전역.




더 알아볼 것


- umask 명령 vs 시스템 호출

- setfacl 기본 ACL

- systemd 서비스 UMask

공유하기
목록보기
번호 제목 글쓴이 작성일 조회 좋아요
132 별님이 26/04/27 24 0
131 야옹이 26/04/27 27 0
130 토순이 26/04/27 20 0
129 햇살이 26/04/27 20 0
128 다람쥐 26/04/27 32 0
127 구름이 26/04/27 20 0
126 별님이 26/04/27 21 0
125 별님이 26/04/27 20 0
124 야옹이 26/04/27 20 0
123 곰돌이 26/04/27 24 0
122 구름이 26/04/27 29 0
121 너구리 26/04/27 19 0
120 별님이 26/04/27 21 0
119 야옹이 26/04/27 19 0
118 너구리 26/04/27 24 0
117 너구리 26/04/27 33 0
116 햇살이 26/04/27 21 0
115 다람쥐 26/04/27 21 0
114 너구리 26/04/27 23 0
113 곰돌이 26/04/27 21 0
112 토순이 26/04/27 21 0
111 곰돌이 26/04/27 19 0
110 너구리 26/04/27 22 0
109 멍뭉이 26/04/27 20 0
108 토순이 26/04/27 17 0
107 토순이 26/04/27 19 0
106 구름이 26/04/27 25 0
105 토순이 26/04/27 20 0
104 구름이 26/04/27 19 0
103 곰돌이 26/04/27 19 0
신고하기

신고 사유를 선택해 주세요.