1
ответ

FreeBSD 11.2: Как добавить плагин AESNI в Strongswan?

Я установил Strongswan, используя PKG Установите STRINGSWAN, но теперь я понял, что мне необходимо включить плагин AESNI для оптимизации моего туннеля IPSEC. Я уже включил aesni на уровне ОС. ...
12.01.2019
1
ответ

Почему FreeBSD потеряла маску w, а Debian сохранил её?

Я пытаюсь понять разницу в поведении между FreeBSD ACL и Linux ACL. В частности, механизм наследования ACL по умолчанию. Я использовал следующее как в Debian 9.6, так и в ...
29.12.2018
1
ответ

Отказано в доступе при обращении к файлу с ACL на XFS файловой системы

Я пытаюсь использовать списки управления доступом с XFS файловой системы на Amazon Linux (RHEL-иш распределения). Однако, когда я настрою ACLS и попытаюсь получить доступ к файлу с тестовым пользователем, мой доступ запрещен. В настоящее время я ...
26.11.2018
1
ответ

Прочитайте доступ только к каталогу для конкретных пользователей на поле AIX

Мы У пользователя user1 и user2 на aix-сервере (7100-04-05), и нам нужно предоставить доступе к Path / data / web / tmp / * (они должны иметь возможность читать содержимое файлов). С списком доступа AIXC мы Можно дать ...
14.11.2018
1
ответ

Какова точная цель «маска» в файловой системе ACL?

При приложении по умолчанию ACL в каталоге я вижу по умолчанию: маска или просто маска в следующих двух сценариях. Сценарий 1 -Bash-4,2 $ LS -LD Test / DRWXR-X ---. 2 тестовый тест 4096 октября 19:12 Test / -bash-4,2 $ ...
16.10.2018
1
ответ

Как установить разрешения для будущих файлов?

Я свободно признаю, что это домашнее задание: Представьте, что у вас с другом в бывшей школе есть IT-практикат. Список участников находится в прикрепленном текстовом файле. Вам необходимо управлять разрешениями на ...
15.10.2018
1
ответ

Nfs4_setfacl сообщает об ошибке в файлах смонтированной папки

Я смонтировал папку nfsv4 (и клиент, и сервер - CentOS7.4) с помощью команды $ sudo mount -t nfs -o v4.0, sec = krb5 ark-centos7-ker.qa.arkivio.com:/export/nfs1 / nfs4-mnt-dir создал файл через: ...
12.10.2018
1
ответ

Как изменить цвет ls для записей с расширенным ACL?

В моей системе каталоги и файлы с расширенным ACL печатаются вот так: что очень трудно прочитать, когда они напечатаны 10pt шрифтом, как я люблю в своей консоли. Моя переменная LS_COLORS ...
09.09.2018
1
ответ

getfacl говорит, что моя непривилегированная учетная запись должна иметь возможность читать содержимое каталога, но не может

Я, вероятно, упускаю что-то очевидное ..... но я этого не вижу. У меня есть обычный каталог на FreeBSD, управляемый списками ACL NFSv4. В ACL указано, что я могу перечислить его содержимое; но я не могу. Вот ...
10.05.2018
1
ответ

Самый быстрый способ найти любые файлы/други с ACL, отличными от родительских? (FreeBSD)

Как говорится в вопросе. У меня есть пул данных с ~ 10М файлами с доступом, контролируемым NFSv4 ACL. Его можно использовать из CLI, Samba, иногда с помощью демонических процессов или rsync, а для некоторых dirs - с помощью ftp/sftp, так что ...
25.04.2018
1
ответ

как мне получить / установить разрешение ntfs из командной строки (или скрипта) в Linux?

Я хочу скопировать мой домашний каталог в новую установку той же версии окон. В моей новой установке мое имя пользователя будет соответствовать новому UUID, поэтому я хочу отредактировать разрешения, чтобы добавить копию ...
25.04.2018
1
ответ

Добавить пользователя для доступа к определенному каталогу в Linux.

Я пытаюсь добавить пользователя с разрешением на доступ к определенному каталогу в файловой системе Linux. Я видел здесь этот ответ: https://superuser.com/questions/235297/allow-specific-user-permission-to-...
10.04.2018
1
ответ

Почему getfacl удаляет продвижение / из абсолютных путей?

Я посреди приобретения знаний о ACL для Шляпы CentOS/Red 6; когда я выполняю getfacl использование полного пути, я добираюсь среди вывода: getfacl: Удаление продвижения '/' от абсолютных путей, Почему делает...
10.03.2018
1
ответ

Используя ACLs по / удаленной файловой системе только для чтения

Я хотел бы определить локальный ACLs, который будет использоваться по удаленно смонтированной файловой системе. Файловая система смонтирована через autofs и sshfs FUSE. Идея состоит в том, что мы могли настроить заключенного в тюрьму пользователя на серве
19.02.2018
1
ответ

Разрешить доступ к папке без доступа к промежуточным папкам

Я хотел бы знать, можно ли предоставить доступ для чтения к папке в другой папке, к которой у пользователя нет доступа . Например, пользователю необходимо получить доступ ко всем файлам в / folder1 / folder2 / folder3 / ...
02.08.2017
1
ответ

Как использовать NFS4_SETFACL для удаления ТОЛЬКО разрешения GROUP @ ACL?

В настоящее время у меня есть файл в NFS, где у него есть разрешения, A :: OWNER @: rwaDxtTcCy A :: ГРУППА @: rwaDxtcy A :: ВСЕ @: rwaDxtcy A: fdi: OWNER @: rwaDxtTcCy А: fdi: ГРУППА @: rxtcy A: fdi: EVERYONE @: tcy Однако ...
02.08.2017
1
ответ

udisks2 - acl не может получить права записи для обычного пользователя

Внешние устройства хранения успешно подключены к / run / media / myuser / через udisks2 (служба udisksd). Я могу читать данные с устройств. Однако я НЕ могу им писать. Я пытаюсь редактировать ACL каталога ...
18.07.2017
1
ответ

Невозможно писать после предоставления разрешений rwx группе с использованием ACL

У меня есть пользователь bob, и он является членом группы разработчиков. Я хочу, чтобы все разработчики могли читать, писать и выполнять в каталоге / home / testing и во всех подкаталогах. Каталог / home / ...
16.05.2017
1
ответ

Права доступа к файлам Solaris не наследуются файлами журнала OAG

ОС: Oracle Solaris 11.3 SPARC Проблема: я пытаюсь наследовать права доступа к файлам с помощью ACL, и он частично работает. Для файлов и каталогов, которые я создаю самостоятельно в оболочке, права доступа ...
09.05.2017
1
ответ

setfacl весь каталог, содержащий файлы разных типов?

Один из вопросов, которые я задаю, - это предложить рекурсивно применять ACL для каталога / root для обычного пользователя системы. Очевидно, это плохая практика безопасности, но она предназначена только для ...
04.05.2017
1
ответ

Не позволенный считать файл с корректными полномочиями группы? ACL?

Я просто настроил основной nginx сервер на своем сервере Debian 7.0. Файл конфигурации/etc/nginx/nginx.conf едва изменяется, и просьбы с: пользовательские www-данные; # nginx должен работать как пользователь 'www-данные', которые я затем установил...
13.04.2017
1
ответ

Предупреждение о конфигурации ACL и LDAP?

У меня возникает следующая ошибка, когда я пытаюсь использовать ldapsearch ldap_bind: Неверные учетные данные (49) Затем я вижу следующий вывод при отладке используя команду slapd для LDAP 58c1b1fa / etc / ...
13.03.2017
1
ответ

Отказано в доступе к папкам для пользователей, хотя они имеют разрешение rwx в SUSE Linux

У меня есть папка /PPI/production/PDF_plan/ в системе SLES 12 SP1. Ниже приведены подробности. SERVER1:~ # getfacl /PPI/production/PDF_plan/ getfacl: Удаление ведущих '/' из имен абсолютных путей # ...
07.10.2016
1
ответ

Списки контроля доступа и разрешения

Я пытаюсь выполнить следующую задачу. (Сначала я создал каталог / Homework как пользователь root) Создайте каталог с именем / Homework mkdir / Homework Разрешить всем пользователям читать это ...
15.09.2016
1
ответ

Is it MAC or DAC

Мне трудно понять полезность или использование реализаций атрибутов/крышек LSM. Я собрал фрагмент псевдокода, чтобы попытаться выразить свою озабоченность и вопрос. Он смоделирован ...
06.08.2016
1
ответ

Проблема с переопределением ACL для владения группой по умолчанию

Я не могу переопределить ранее установленные настройки ACL. Вот как это выглядит: root@ip-xxx-xxx:/srv/www# getfacl grace.staging.site.com.au/ # файл: grace.staging.site.com.au/ # владелец: web # group: ...
28.06.2016
1
ответ

setfacl не работает с файлами, созданными Apache

У меня есть каталог, принадлежащий моему пользователю-бродяге. Веб-сервер (и веб-приложение) работают как www-данные. Оба пользователя должны создавать и изменять каталоги и файлы в этом каталоге, независимо от того, кто ...
22.04.2016
1
ответ

ACL не работает с каталогами

По какой-то причине при создании нового файл из Windows, я могу легко изменить разрешения, но когда я создаю папку, это не позволяет мне изменять разрешения, я получаю следующую ошибку: Устройство, подключенное к ...
20.04.2016
1
ответ

заставить ACL работать безупречно

Я знаю, что есть много вопросов и ответов о ACL и разрешениях, но, честно говоря, они настолько слабы, чтобы дать какое-либо связное понимание! это просто смесь неорганизованной информации. Надеюсь ...
02.03.2016
1
ответ

Разрешения (ACL), позволяющие создавать только новые файлы - нужны ли также расширенные атрибуты?

Я хочу использовать каталог как своего рода точку возврата, подобную общедоступной папке в каждой домашней странице Mac OS X каталог, то есть: определенные пользователи (или все) должны иметь возможность создавать новые файлы внутри этого ...
25.02.2016