슬렉웨어를 쓰는데 제 컴퓨터 보안이 걱정이 되서 개인 계정과 루트계정으로 umask로 077로 설정했는데 잘 되다가 슬랙빌드 패키지를 설치하는중 etc 디렉터리의 권한을 rwx------로 바꿔놔 내 계정을 로그인 할때 왜 I have no name이 나오는지 찾느라 한참 고생했네요. passwd, shadow 파일 권한도 다 맞는데 왜 문제인가 했더니 패키지 컴파일하고 설치하는도중 etc 디렉터리 권한을 바꿔놓았네요. etc 디렉터리 권한만 바꿔놓으면 다행인데 이것 말고도 usr, var에 있는 여러 디렉터리 권한도 바꿔놔 어떤게 원래 권한이었는지도 모르겠어요.
보안도 생각해 보면 권한을 주는 문제인데 other에게 읽는권한을 주단 얘기는 그 사용자에게 읽어도 되는 믿음 또는 권한을 주단 얘기네요. 읽는 권한만 가지고 있어도 유저 계정의 데이타를 들여다 볼수 있어서 게스트로 로그인 해서 그 시스템의 약점을 찾아 볼수 있기도 하고요. 이렇게 큰 복잡한 리눅스 시스템이지만 아무것도 아닌 작은것에 보안이 깨지는 걸로 알고 있습니다.