Особые файлы пользовательского каталога
Практически в каждом личном каталоге имеются
специальные файлы, имена которых начинаются с точки, и называются
по иностранному - дот-файлами. Эти файлы являются аналогами CONFIG.SYS
и AUTOEXEC.BAT из мира DOS, но являются не общими для всей системы,
а ориентированы только на конкретного пользователя. Это как раз
те данные, для которых права доступа должны устанавливаться в
соответствии с шаблоном 600. Вот их список:
.login, .logout, .cshrc, .bashrc, .kshrc,
.xinitrc, .exrc, .dbxinit, .profile, .sunview, .mwmrc, .twmrc.
Даже если пользователь не имеет достаточной
квалификации, чтобы скорректировать содержащуюся в этих файлах
информацию, необходимо предпринять все меры к тому, чтобы к подобным
операциям не допускались посторонние лица. В противном случае
реальный контроль над счетом пользователя получит тот, кто сконфигурировал
дот-файлы!