当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 5 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 问个文件目录权限的问题
帖子发表于 : 2015-12-11 21:27 

注册: 2010-01-08 13:09
帖子: 30
送出感谢: 0 次
接收感谢: 0 次
想问下ubuntu server有没有可以更加细化的权限,好像除了读写执行还有三个特殊权限就没有,有没有可能像windows那样更加细化的权限配置,另外一个问题是比如用户test在它自己home目录,建立一个文件或者目录,我把所有者通过chown更改成其它用户,权限也只有读和执行(包括组和其它),但是用户test还是可以直接删除掉,怎么才能让用户test不能删除,是不是只要把home目录的权限改成rx才行,这是什么原因?麻烦各位能帮我解答一下


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 问个文件目录权限的问题
帖子发表于 : 2015-12-11 22:27 
头像

注册: 2008-07-30 23:21
帖子: 13427
地址: freebuilder@yeah.net
系统: Debian stable AMD64
送出感谢: 38
接收感谢: 127
代码:
man getfacl setfacl


_________________
(2015-11-16 更新)适合 WM 的截图脚本
(2015-08-24 更新)Debian、Ubuntu 源列表说明
(2013-02-01 首发)文字如何绘出
▷▷ 【更 多 在 此】 ◁◁
箪食瓢饮随遇安,不求栋梁求参天。
【初韵】一门牛逼的编程语言。


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 问个文件目录权限的问题
帖子发表于 : 2015-12-11 22:43 

注册: 2010-01-08 13:09
帖子: 30
送出感谢: 0 次
接收感谢: 0 次
自由建客 写道:
代码:
man getfacl setfacl

看了setfacl教程,也只是在当前目录或者文件加上其它用户的权限,但是有没有更细的权限,比如可以更改但不能删除,外加setfacl也会出现这种情况,比如a用户建立一个test目录并且给予rwx,又在test目录下再建立一个文件或者目录,把所有者更改成b用户并且只有rx权限,但是a用户照样能删除这个目录或者文件,好像因为test目录的所有者是a,并且有rwx权限的原因


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 问个文件目录权限的问题
帖子发表于 : 2015-12-12 7:01 

注册: 2009-08-04 16:33
帖子: 16886
送出感谢: 21
接收感谢: 1826
引用:
ubuntu server有没有可以更加细化的权限

1. ACL (Access Control List)
1-1. https://help.ubuntu.com/community/FileP ... ol_List.29
1-2. https://help.ubuntu.com/community/FilePermissionsACLs
1-3. https://help.ubuntu.com/community/FileP ... with_umask
引用:
但是a用户照样能删除这个目录或者文件

2. https://help.ubuntu.com/community/FileP ... Sticky_Bit
The sticky bit applies only to directories, and is typically used on publicly-writeable directories. Within a directory upon which the sticky bit is applied, users are prevented from deleting or renaming any files that they do not personally own.


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 问个文件目录权限的问题
帖子发表于 : 2015-12-15 0:29 
头像

注册: 2008-09-18 13:11
帖子: 2781
送出感谢: 1
接收感谢: 453
sticky bit的局限有点大。如果是ext系的文件系统,可以考虑用chattr +i
如果是针对软链接的话,就只能上apparmor了: viewtopic.php?f=21&t=315326


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 5 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译