Отклоните доступ каталога для конкретного пользователя в Солярисе

Как Noufal Ibrahim говорит, я думаю, что это - конвенция Соляриса.

IIRC, /export/home используется на сервере, где фактические файлы живут, и /home то, где другие серверы монтируют его.

Что делает mount | grep home сказать? Я предполагаю это /export/home имеет тип файловой системы UFS, и /home имеет тип NFS?

/etc/fstab может также иметь некоторые подсказки.

0
15.11.2011, 18:10
2 ответа

Можно использовать группу для этого.

Удостоверьтесь, что пользователь является членом только что группа, затем измените владельца каталогов, Вы хотите его к доступу к той группе и устанавливаете соответствующие полномочия.

Если другие пользователи должны получить доступ к тем тем же каталогам, добавьте их к той специальной группе. Просто не добавляйте ограниченного пользователя ни к одной из "обычных" групп (как staff или users).

(Другими словами, Вы не отклоняете доступ почти ко всем каталогам пользователю, Вы предоставляете доступ только к подмножеству, в котором ему разрешают работать.)

1
28.01.2020, 02:53

Можно посмотреть на setfacl, что-то как

setfacl -r -m youruser:yourgroup:rwx,mask:rwx /opt/mydir

Это работает сверху нормальных полномочий каталога.

0
28.01.2020, 02:53
  • 1
    setfacl не имеет a -r опция. Вы имеете в виду -R (рекурсивный)? –  ctrl-alt-delor 21.07.2014, 18:59

Теги

Похожие вопросы