C'est vrai que sur un système multiultisateur umask=002 voir mieux umask=022 ou encore umask=077 est plus sécurisé.
Mais ça ne marche que quand l'utilisateur est l'acteur du montage, ce qui n'est pas le cas aved l'option default (montage par root au démarrage du système).
Il ne s'applique donc pas avec la partition vfat umask=000 qui sera monté par root et accessible en r/w par tout le monde.
En revanche, la clé USB sera en umask=077 (qui est le masque par défaut du système), ainsi seul l'utilisateur ayant monté la clé pourra voir, lire et modifier les fichiers. Il faut deplus changer l'option auto vers noauto, pour éviter qu'elle soit montée par root au démarrage, de plus le périphérique est sensé être amovible (pas forcément présent au boot)...
Poste le Tuesday 28 September 2004 21:20:31