小编phi*_*vin的帖子

当进程作为特定组运行时,Linux 权限如何工作?

这是我无法找到太多信息的事情,因此将不胜感激。

我的理解是这样的。获取以下文件:

-rw-r-----  1 root        adm   69524 May 21 17:31 debug.1
Run Code Online (Sandbox Code Playgroud)

用户phil无法访问此文件:

phil@server:/var/log$ head -n 1 debug.1
cat: debug.1: Permission denied
Run Code Online (Sandbox Code Playgroud)

如果phil被添加到adm组中,它可以:

root@server:~# adduser phil adm
Adding user `phil' to group `adm' ...
Adding user phil to group adm
Done.
phil@server:/var/log$ head -n 1 debug.1
May 21 11:23:15 server kernel: [    0.000000] DMI: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.7.5.1-0-g8936dbb-20141113_115728-nilsson.home.kraxel.org 04/01/2014
Run Code Online (Sandbox Code Playgroud)

然而,如果一个进程开始,同时明确地设置user:group到phil:phil它无法读取该文件。过程是这样开始的:

nice -n 19 chroot --userspec phil:phil …
Run Code Online (Sandbox Code Playgroud)

linux process chroot permissions chmod

13
推荐指数
2
解决办法
2万
查看次数

标签 统计

chmod ×1

chroot ×1

linux ×1

permissions ×1

process ×1