Bonjour,
De mémoire il y a une option à l'installation pour cela.
Pour les utilisateurs cela se règle dans /etc/login.defs (le fichier est auto-documenté)
Par défaut UMASK est sur 022 ce qui signifie que les fichiers/dossiers d'un utilisateurs auront les permissions 755 (rwxr-xr-x) donc accessibles en lecture à tout le monde.
Dans ce même fichier avec la variable :
USERGROUPS_ENAB yes
si le propriétaire et le groupe sont identiques (c'est le cas par défaut pour les utilisateurs standards créés sous Ubuntu) le UMASK devient 002. Les fichiers/dossiers de l'utilisateur auront les permissions 775 (rwxrwxr-x) donc toujours accessibles à tout le monde.
Si on veut modifier ce comportement on peut modifier globalement UMASK :
UMASK 077
Qui deviendra 007 pour les utilisateurs standards d'Ubuntu 007, soit des fichiers en 770 (rwxrwx---) donc accessibles uniquement au propriétaire et au groupe.
Pour modifier les dossiers personnels existants, exemple celui de
toto :
sudo chmod -R o-rwx /home/toto