Все ли файлы вне /home/userabc принадлежат root?

Возможно, брандмауэр CentOS блокирует запросы ICMP Ping. Чтобы проверить, действует ли правило, вы можете выполнить (как sudo) iptables -L Вы хотите просмотреть цепочку с меткой INPUT и узнать, какая политика установлена. Если для него установлено значение DENY, то, если нет правила, специально разрешающего запросы ping, он будет отброшен.

Чтобы быстро отключить брандмауэр и проверить, не в этом ли проблема, вы можете запустить (как sudo) iptables -P INPUT ACCEPT . Но будьте осторожны, это позволит все, без явного правила, запрещающего это. После устранения неполадок iptables -P INPUT DROP можно вернуть политику в режим сброса.

Чтобы разрешить ответ на команду ping, вам нужно будет добавить новое правило, подобное описанному здесь: https://www.cyberciti.biz/tips/linux-iptables-9-allow-icmp-ping .html Но эти изменения будут существовать только до следующей перезагрузки, если у вас нет метода для поддержания постоянных правил iptables при перезагрузках.

1
29.04.2016, 01:02
2 ответа

Большинство , но не все файлов, которые являются частью системы, принадлежат пользователю root. Системные файлы редко принадлежат пользователю root, потому что пользователь, владеющий системными файлами, может изменять их, а это обычно нежелательно. Гораздо чаще файлы принадлежат группе , отличной от root, и имеют режим 660, 664 или 640.

Можно спроектировать систему Unix, в которой все системные файлы (за пределами / dev , / home и части / var , содержащие пользовательские данные) такие как почтовые ящики и crontab) принадлежат пользователю root. Я не знаю, относится ли это к Arch Linux. Но запрет на то, чтобы файлы принадлежали другой группе, значительно ограничил бы защиту системы, это было бы нецелесообразно. Так что вам все равно нужно помнить о групповой собственности. Почему бы также не запомнить право собственности пользователя?

1
27.01.2020, 23:35

Ответ - нет. Все файлы за пределами домашних каталогов не принадлежат пользователю root.

Существует богатый и сложный набор пользователей, групп и разрешений для файлов вне домашних каталогов пользователей по ряду причин, в том числе исторических и связанных с безопасностью.

Однако реализации tar имеют два обычных режима, либо

  1. восстанавливают файлы и каталоги и устанавливают владельцем того, кто запускал tar.
  2. восстанавливают файлы и каталоги с разрешениями, установленными на основе тех, которые хранились внутри tar. file

Последнее обычно возможно только в том случае, если вы уже являетесь пользователем root.

1
27.01.2020, 23:35

Теги

Похожие вопросы