Il me semblait que la question de l'accès en lecture pour tous était posée au moment de l'installation mais je peux me tromper (et ça peut varier en fonction du niveau de détail sur lequel est paramétré debconf).
Quoi qu'il en soit, ça ce règle comme dit précédemment en modifiant login.defs si on utilise directement useradd, mais ce n'est pas la méthode préconisée (useradd est considéré comme un utilitaire bas niveau et on passera plutôt par adduser, voire par un application graphique).
Je pense qu'il est préférable de modifier le fichier /etc/adduser.conf (pour avoir un maximum de contrôle sur la façon dont les nouveaux utilisateurs sont créés) ou de reconfigurer le paquet adduser (en appelant "dpkg-reconfigure adduser" ou en passant par synaptic) : il suffit de répondre non à la question posée (le répertoire reste lisible au groupe mais, par défaut, il est créé un groupe par utilisateur).
[^] # Re: c'est le reglage par defaut
Posté par JJD . En réponse au message Sécurité d'un compte utilisateur sur Debian?. Évalué à 4.
Il me semblait que la question de l'accès en lecture pour tous était posée au moment de l'installation mais je peux me tromper (et ça peut varier en fonction du niveau de détail sur lequel est paramétré debconf).
Quoi qu'il en soit, ça ce règle comme dit précédemment en modifiant login.defs si on utilise directement useradd, mais ce n'est pas la méthode préconisée (useradd est considéré comme un utilitaire bas niveau et on passera plutôt par adduser, voire par un application graphique).
Je pense qu'il est préférable de modifier le fichier /etc/adduser.conf (pour avoir un maximum de contrôle sur la façon dont les nouveaux utilisateurs sont créés) ou de reconfigurer le paquet adduser (en appelant "dpkg-reconfigure adduser" ou en passant par synaptic) : il suffit de répondre non à la question posée (le répertoire reste lisible au groupe mais, par défaut, il est créé un groupe par utilisateur).