группы колеса и полномочия

[

] Добавьте это в свой файл [].emacs[], чтобы скрыть разметку. [

] [
(setq org-hide-emphasis-markers t)
]
1
17.04.2015, 02:47
1 ответ

Согласно обсуждению Docker Development Это номер 1 известный вопрос в документах Docker. Вот текущая ссылка на выпуск.

Неожиданные разрешения файлов в контейнерах идиосинкразия в AUFS предотвращает разрешения распространения предсказуемо между верхними и нижними слоями. Это может вызвать проблемы с доступом к личным ключам, экземплярам базы данных и т. Д. Для полной информации и обходных путей см. Выпуск GitHub 783.

Упомянутый обходной путь можно найти на Github здесь

-

На корневых привилегиях

Вы можете удалить логин root, root Password и т. Д. Вы понадобится какой-то другой способ добиться проведения администратора: например

  • Добавление пользователей к группам
  • Настройка Sudo Чтобы дать мелкозернистые разрешения
  • , давая возможности пользователей и программ. Root недавно был разбит в ряд возможностей, поэтому где вы читаете, что вам нужно сделать что-то сделать, вам теперь нужно, вероятно, только одна возможность. Чтобы дать программные возможности, которые вы используете SetCap , см. Каковы различные способы установки разрешений на файл и т. Д. В GNU / Linux , это похоже на Setuid Coot, но мелкозернистый. Чтобы дать пользователю возможности, посмотрите на PAM (понятия не имею).

Вы можете уменьшить привилегии корней с обязательным контролем доступа, такими как SE-Linux и аналогичные. Это также новые, они ограничивают, что может сделать процесс или пользователь. Это ограничение в дополнение к традиционным разрешениям файлов и «ace root» / возможностей.

На колесе

Пользователи в групповом колесе, смогут судить, если у них есть пароль (GNU SU, не делает эту проверку, единственный инструмент GNU, который я знаю, это менее способно, чем другие варианты ). Добавление пользователя в sudo / sudoers (в зависимости от конфигурации) часто предпочтительнее.

2
27.01.2020, 23:37

Теги

Похожие вопросы