1
ответ

Правила AWS Outbound ACL влияют на входящие ssh-соединения

Я делаю бастионный ssh-сервер на CentOS 7 в экземпляре AWS EC2. Когда я использую следующие правила в его ACL, я могу нормально подключиться к серверу: Входящие правила Разрешить трафик на порт 22 ...
02.06.2015
1
ответ

Загадка разрешения файла/dir

Я поддерживаю dev сервер для сайтов WordPress. Сервер использует стопку Nginx/php-fpm. Я борюсь с установкой файла и полномочий каталога так, чтобы www-данные имели доступ для чтения и доступ для записи в то время как наш...
22.03.2015
1
ответ

ACLs может переопределить файл перманент на Linux?

Я недавно боролся с этой проблемой на FreeBSD, но слава Богу для ZFS, который решил его для меня там. Однако я имею его снова в CentOS с ext4 и не знаю, существует ли простой способ вокруг этого (или...
02.02.2015
1
ответ

Владение группы набора на FTP загружает через ACL

Я интересуюсь установкой ACL, который будет показанный все файлы, которые я загружаю через FTP на группу www-данных. Однако после выполнения, показанного-R user:www-данные/var/www/website.com/public_html/...
06.01.2015
1
ответ

ZFS ACL (NFS4 ACL)

Я использую Openindiana (Солярис 10) контейнеры, и я хочу позволить пользователям загрузить веб-контент по sftp I'v, управляемому, чтобы установить внутренний-sftp из openssh и заблокировать пользователя под веб-корнем. Все файлы под сетью...
04.12.2014
1
ответ

OSX/Darwin Формат ACL

В OS X, если Вы хотите просмотреть информацию о ACL о файле, можно сделать так с-e опцией 'ls. $ ls-lde приложение/кэш drwxrwxr-x + 7 alanstorm сотрудников 238 1 апреля 10:02 приложения/кэша 0: user:alanstorm...
05.06.2014
1
ответ

Использование ACL с несколькими группами по умолчанию

Я посмотрел, хотя ответы на подобные вопросы и обновили мою память на ACLs путем чтения учебных руководств на Linux ACLs. Все же я все еще озадачен. Что я сделал неправильно, или что я не понимаю?...
22.05.2014
1
ответ

значение по умолчанию setfacl - x на каталогах и r — на файлах для пользователя

Наличие следующей структуры каталогов [каталог sr@server] дерево $. каталоги ├── folder1  ├── fileA  └── fileB └── folder2 └── fileC 2, 3 файла я хочу установить значение по умолчанию facl на...
14.03.2014
1
ответ

установка значения по умолчанию umask и user:group на каталоге

У меня есть данные каталога, и я должен установить значение по умолчанию umask и владение для всех каталогов/файлов (и существующие и будущие файлы). Я хочу, чтобы все файлы в данных имели владение root:martin ответ...
08.03.2014
1
ответ

Установка разрешения группы на каталоге

Я ищу лучший способ дать разрешение группы просмотреть любые файлы в/var/log, но только использую кошку или хвост. Мои лучшие угадывают, теперь то, что я должен использовать ACL: setfacl - г-н default:g:group:4/...
28.10.2013
1
ответ

Почему не может ACLs блокировать пользователей от наличия доступа к их собственному корневому каталогу?

CentOS 6.x В процессе изучения ACLs, я столкнулся с этой аннотацией в своей учебной документации: Однако с ACLs, Вы не можете запретить доступа для пользователя к его корневому каталогу, В то время как я не могу думать...
04.10.2013
1
ответ

Как umask влияет на ACLs?

Кто-то может объяснить мне, как umask влияет на маску по умолчанию недавно созданных файлов, если ACLs активируются? Есть ли некоторая документация об этом? Пример: $ mkdir test_dir && CD test_dir $...
09.07.2013
1
ответ

Функция владения группой по сравнению с полномочиями группы ACL

Учитывая тот факт, что мы можем дать какое-либо количество групп rwx через POSIX, ACL является там какими-либо специальными полномочиями, данными группе владения? Например, мы можем определить любой номер пользователей с ACL, но только...
21.03.2013
1
ответ

Не может объяснить поведение ACL

Таким образом, это - ситуация: получил сервер для веб-разработчиков. Существуют многие разработчики. Все разработчики + PHP + Apache принадлежат www группе. Существует каталог разработки - разработка. Цель - это...
21.11.2012
1
ответ

Chown и риск повреждения диска с резервной копией

Я собираюсь изменить принадлежность файла рекурсивно в файловой системе, которая использует ACLs. Поскольку это - мой диск с резервной копией, я думал, что буду требовать комментариев к сценарию, прежде чем я выполню его. #!/bin/bash # Замена...
18.10.2012
1
ответ

копирование узлов устройства

Я пытаюсь передать рабочую установку Linux на новом большем диске, таким образом, я присоединил новый диск на USB-порте, разделил его и создал файловые системы. При копировании всех файлов по я совершил нападки...
09.10.2012
1
ответ

Почему каталоги создаются с полномочиями, которые укусили 2070 и файлы с 060 в каталоге с setgid?

У меня есть следующий каталог: $ ll-d Нептун drwxrws---+ 5 излучения возбуждают 4096 7 марта 16:18$ Нептуна getfacl Нептун # файл: Нептун # владелец: излучение # группа: возбудите флаги #: пользователь-s-:: группа rwx:: r-...
08.03.2012
1
ответ

OpenLDAP Centos 6

Я пытаюсь настроить некоторый ACLs (начинающийся с простым userpassword ACL) на новом развертывании OpenLdap. Я пытаюсь справиться с новым conf.d форматом конфигурации - но борюсь...
07.02.2012
1
ответ

Получите права для определенного пользователя на файле/dir

Я ищу команду, которая по существу сделала бы следующее: проверьте, который исправляется, пользователь имеет на файле/dir (включая ACL), и возвратите его. Например, скажите, что у Вас есть следующий каталог:-rw-r - r-...
03.09.2011
1
ответ

Маска ACL не работает как ожидалось

Если я копирую файл с основным ACL: u:: rw-, g:: r - o:: r - в каталог с ACL по умолчанию: u:: rwx, g:: r-x, g:users:rwx, m:: rwx, o:: r-x я получаю файл с маской m:: r-. Я ожидал бы...
06.08.2011
0
ответов

Не удается удалить папку на Synology NAS?

Я вошел в систему как root и попытался рекурсивно удалить папку /volume2/Name с помощью rm -rf Он запустил и удалил все файлы/каталоги внутри этой папки. Имя, но не может удалить саму папку, хотя я являюсь пользователем root :rm :не может удалить «Имя»
23.11.2021
0
ответов

У папки есть много групповых разрешений

Допустим, в многопользовательской -системе у меня есть следующие группы :"писатели" "читатели" "рецензенты" В папке /Документы писатели должны иметь возможность записывать файлы
18.11.2021
0
ответов

Различие AIX ACL «разрешить» и «указать»

В чем разница между ACL AIX с разрешением и указанием :Вот что говорится в документации :«Ключевые слова разрешать, запрещать и указывать определяются следующим образом
18.11.2021
0
ответов

Почему я получаю отказ в доступе к каталогу с набором ACL для владельца каталога (после удаления всех стандартных разрешений posix )?

Я пытаюсь выполнить команду ls для каталога с разрешениями acl для владельца и группы каталога (без установленных стандартных разрешений posix)
01.11.2021
0
ответов

Как с помощью кода определить, требуется ли команде привилегия root?

как определить (с помощью кода.. или ACL ), если для команды потребуется повышение прав root, т.е. солнце как sudo ? некоторые команды требуют sudo.. некоторые выполняются без sudo.. Есть ли способ определить, sudo ли...
12.07.2021
0
ответов

Запретить любое интернет-соединение

История, которую можно пропустить. Недавно Western Digital объявила, что некоторые из старых устройств NAS находятся в серьезной опасности из-за эксплойта, позволяющего сбросить устройства. Сотни NAS...
03.07.2021
0
ответов

Linux :простой и элегантный способ найти все файлы с установленным acl?

Я хочу найти все файлы с установленным acl. Я знаю это грязное решение :для поиска всех файлов с набором acl в каталоге. /etc sudo ls -lhR /etc|grep + Кто-нибудь знает более элегантное решение?
18.06.2021
0
ответов

Значение маски POSIX ACL не является логической суммой

Мне нужно понять, как пересчитывается маска POSIX ACL. Я прочитал справочные страницы(https://man7.org/linux/man-pages/man1/setfacl.1.html)и нашел следующее объяснение :Поведение по умолчанию...
28.01.2021
0
ответов

Настройка общей папки с группой: ACL и создание файлов [duplicate]

Я очень новичок в ACL, и на данный момент я пытаюсь настроить общую папку так, чтобы любой пользователь, принадлежащий к определенной группе (назовем ее "thegroup"), мог иметь полный доступ к папке (которая ...
16.11.2020
0
ответов

Как в Linux создать папку для других пользователей, которую потом можно будет удалить?

Мне нужно запустить команду docker-compose up -d --build, чтобы запустить проект. Некоторые контейнеры будут записывать файлы на том, который будет смонтирован в подпапку в моей домашней папке. Я хочу удалить это...
21.04.2020