设置文件默认权限
1sudo bash -c 'echo -e "\numask 027" >> /etc/profile'
举个例子,本博客是使用静态网页存储的,然后使用 nginx 作为前置代理,也就是说,作为博客内容的网页文件只是简单存放在服务器上面的一个文件夹内,当用户访问网站时,会使用浏览器向服务器发送访问博客的请求,而接受这个请求并回复网页内容的是 nginx 这个程序,所以 nginx 需要这个网页所在文件夹的访问权限,但其他与本博客访问无关的程序(例如数据库程序 MySQL)就不应该有权限访问甚至修改这个文件夹的内容,那么这样设置之后,MySQL 就无法访问这个文件夹内的文件了,这样做的好处是,就算 MySQL 程序被恶意攻击,也无法直接通过 MySQL 影响到这个博客的文件