有些人搞砸了 /usr/local/ 权限,这样其他人都不能访问它。现在我想将用户权限复制到组权限,因为 chmod g+rx -R /usr/local 是不安全的。这应该怎么做?
使用 linux (ubuntu 10.04)。
我们有一个文件夹供员工扫描合同。扫描后,他们应该根据我们的惯例重命名它们,以便进一步处理。为了响应最近的事件,这些文件夹的安全性已被锁定(它们被授予写入权限,但不能修改权限),现在无法重命名文件。
有没有一种技术方法可以完成我想要做的事情?根据我所读到的内容,我认为这是不可能的。
如果没有,您能建议任何解决方法吗?一种可能是在扫描文件时设置文件名。另一种可能是让受信任的管理人员获得足够的重命名权限。
我们遇到了一个奇怪的问题,即非 root 用户无法执行某些目录中的任何文件(脚本或二进制文件)。这份成绩单证明了这个问题:
[root@b6 /]# mkdir q
[root@b6 /]# cp /bin/echo .
[root@b6 /]# cp /bin/echo q
[root@b6 /]# chown -R apps q
[root@b6 /]# ./echo ok
ok
[root@b6 /]# ./q/echo ok
ok
[root@b6 /]# su - apps
[apps@b6 ~]$ cd /
[apps@b6 /]$ ./echo ok
ok
[apps@b6 /]$ ./q/echo ok
-bash: ./q/echo: Permission denied
[apps@b6 /]$ ls -ld . echo q q/echo
dr-xr-xr-x. 29 root root 4096 Jun 10 00:34 .
-rwxr-xr-x. 1 root root 28176 Jun 10 00:34 …Run Code Online (Sandbox Code Playgroud) 我用来openssl在脚本中生成私钥和 CSR。该脚本需要先生成密钥,然后调用chmod 400 whatever.key将私钥的权限更改为更安全的内容。
有没有办法消除第二步并openssl从一开始就创建具有适当权限的文件?对我来说,让其他进程无法读取私钥(即使是一毫秒)似乎更干净。
您可以umask在脚本中使用来执行类似的操作还是有其他方法?
我在我的 Linux 机器上运行 MariaDB 和 Apache,今天遇到了一些问题。
我通过 SSH 连接到服务器,以下是我面临的一些问题。我完全不知道我在这里做什么。
步骤1:mysql -u USERNAME -p
错误2002(HY000):无法通过套接字'/var/run/mysqld/mysqld.sock'连接到本地MySQL服务器(2“没有这样的文件或目录”)
好的,所以我想,让我们尝试停止 mysql 服务
第2步:sudo service mysql stop
好的,没有错误,重启服务
步骤3:sudo service mysql restart
mysql.service 作业失败。有关详细信息,请参阅“systemctl status mysql.service”和“journalctl -xe”。
好的,我最好运行这两个命令并查看我得到的结果
步骤4:status mysql.service
嗯..好吧,让我们尝试另一个
第5步:journalctl -xe
未找到日志文件。
好吧,我在这里迷路了..
150824 14:42:58 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql
150824 14:42:58 [Note] /usr/sbin/mysqld (mysqld 10.0.20-MariaDB-0ubuntu0.15.04.1) starting as process 22637 ...
150824 14:42:58 [ERROR] mysqld: File '/var/lib/mysql/aria_log_control' not found (Errcode: 13 "Permission denied") …Run Code Online (Sandbox Code Playgroud) ZFS 文件系统可以在其上设置aclinherit和aclmode属性,以控制可继承的 ACL 条目如何与对象创建和 Unix 风格的权限操作交互。
不幸的是,官方文档对于这两个属性在计算 ACL 中的作用方面究竟有什么区别有点含糊不清/含糊不清。为了说明这一点,请从在 Oracle® Solaris 11.3 中保护文件和验证文件完整性中摘录,重点是我的:
aclinherit– 确定ACL 继承的行为...
和:
aclmode–在最初创建文件时修改 ACL 行为或控制在chmod操作期间修改 ACL 的方式...
这真的很令人困惑,因为在最初创建文件时会发生或不发生ACL 继承!
至于chmod,上面的语言和一些例子表明它的行为是由 控制的aclmode,但第 45 页上还有一个例子表明它是由 控制的aclinherit。
我有一种感觉,这也因用于创建文件的 API 中的变量而变得复杂。(我熟悉 Windows API,但不熟悉 *nix API。)
我觉得即使在阅读了文档后,我对这些属性的工作原理也有相当不完整的了解。
两者之间究竟有什么区别?它们似乎有一些重叠,那么是什么决定了应用哪个呢?如果他们有矛盾怎么办?
我正在使用 CentOS 7 并尝试列出目录的内容,但不能。当我尝试列出内容时,我得到以下输出:
[entpnerd@myhost ~]$ ls -ali /data/sharedlogs/otherhost/
ls: cannot access /data/sharedlogs/otherhost/vcs: Not a directory
total 12
2361284 drwxr-xr-x 4 root root 4096 Sep 26 14:40 .
2359297 drwxr-xr-x 6 root root 4096 Apr 26 17:41 ..
2362573 drwxr-xr-x 2 root root 4096 Mar 22 2017 tkr
? d????????? ? ? ? ? ? vcs
Run Code Online (Sandbox Code Playgroud)
输出表明我的目录vcs“不是目录”,即使它应该是,因为这是以前记录文件的位置。此外,文件权限位现在都是问号,所有者和(莫名其妙)inode ID 也是问号。
如何让文件系统再次将我的目录识别为目录?
在尝试了我在下面概述的所有内容后,我看到的唯一前进路径是确保备份并运行磁盘fsck(如本论坛建议的那样),或者可能只是格式化整个安装。希望我能找到一个更简单、不那么激烈的解决方案。
我尝试过的一些事情:
sudo: 我试过运行,sudo ls但输出没有区别。rm: 我试着移除vcs把它放回去,但没有运气。我在有sudo …
我有一堆文件弄乱了我的备份系统(通过 rsync)。权限都是问号。这是怎么发生的?我如何找到它们/扫描它们?这部分破坏了我的备份系统,我需要在备份系统运行之前清理它们。
d??????? ?????子
d??????? ?????样本4
d??????????????样本3
d??????????????样本2
d??????????????样本1
-????????? ?????队列.sh
-????????? ?????笔记
让我们从房间里的大象开始:我没有接受过正式的培训,而且由于各种离题的原因,我得到了几台小型服务器的管理。这是说我的知识是零散的。请多多包涵。
其中一台服务器专用于少数用户(少于 10 个)的大量计算,有人问我是否可以启用用户之间文件访问策略的细粒度决策。
我的意思是我的用户希望有一种方法来决定以每个文件和每个用户的方式授予对他们文件的访问权限。因此,例如,用户 1、用户 2 和用户 3 可以访问文件夹 A,而用户 2 和用户 4 可以访问文件夹 B,而所有者以外的任何人都无法访问文件夹 B。
他们或多或少希望在本地用户之间对他们的个人文件进行“保管箱式”访问管理,仅适用于他们的本地文件。
我找不到任何相关的信息,所以我想知道从安全性和可行性的角度来看,这是否是一个可以合理激活的功能。我承认我以前从未想过它,但它是一个在多用户服务器中对协作任务有意义的功能。
由于组不是解决方案(我最多需要 30 个),因此 Nextcloud 是矫枉过正,而不适合您正在编码的活动项目。也许是 git 或 PAM?
我有一个这样的项目目录:
|-var/www
|-docker-compose.yml
|-app
|--uploads
|---photos
|-Dockerfile
Run Code Online (Sandbox Code Playgroud)
这是我的docker-compose.yml文件:
myapp:
build:
context: myfolder
dockerfile: Dockerfile
container_name: flask
image: api/v1:01
restart: unless-stopped
environment:
APP_ENV: "prod"
APP_DEBUG: "False"
APP_PORT: 5000
volumes:
- appdata:/var/www
Run Code Online (Sandbox Code Playgroud)
我想要的:
我想更改app/uploads/photos此文件夹的权限。777这是一个上传文件夹,因此用户可以上传到此文件夹。
我Dockerfile现在的样子是这样的:
FROM python:3.6.8-alpine3.9
ENV GROUP_ID=1000 \
USER_ID=1000
WORKDIR /var/www/
ADD . /var/www/
RUN apk add --no-cache build-base libffi-dev openssl-dev ncurses-dev
RUN pip install --upgrade pip
RUN pip install -r requirements.txt
RUN addgroup -g $GROUP_ID www
RUN adduser -D -u $USER_ID …Run Code Online (Sandbox Code Playgroud)