«permissions» 태그된 질문

권한은 파일, 디렉토리 및 장치와 같은 자원에 대한 액세스를 제어하는 ​​유닉스 방식이며 소유자, 그룹 또는 모든 사용자에 대해 지정 될 수 있습니다.

1
그룹 권한이 있지만 파일을 만들 수 없습니다
pi3B를 가지고 놀면서 이상한 것을 발견했습니다. 나는에서 파일 생성 할 /sys/class/gpio( 다만 특별한 이유, 주변에 파고하지를 )하지만 난 얻을 거부 권한 . 다음은 몇 가지 정보입니다. pi@raspberrypi:/sys/class/gpio $ groups pi adm dialout cdrom sudo audio video plugdev games users input netdev gpio i2c spi pi@raspberrypi:/sys/class/gpio $ ls -ld . drwxrwx--- …

3
400 개의 권한을 가진 파일이 루트에 의해 쓰기 가능하지만 사용자에 의해 읽기 전용으로 보이는 이유는 무엇입니까?
권한이없는 사용자로 파일을 작성하고 권한 모드를로 변경하면 400해당 사용자는 읽기 전용으로 올바르게 볼 수 있습니다. $ touch somefile $ chmod 400 somefile $ [ -w somefile ] && echo rw || echo ro ro 모든 것이 잘됩니다. 그러나 뿌리는 다음과 같습니다. # [ -w somefile ] && echo rw || …

1
마운트시 디렉토리 변경 권한
samba sghare를 내 홈 디렉토리의 디렉토리에 마운트하고 싶습니다. 나는 그것을 만들었지 만 공유를 루트로 마운트합니다. 마운트시 디렉토리 소유자가 루트로 변경되고 사용자에게 공유에 파일을 기록 할 수있는 권한이 없습니다 ... 쓰기 권한으로 마운트 할 수 있도록 마운트 라인을 수정하려면 어떻게해야합니까? 현재 다음과 같습니다.sudo mount -t cifs //IP/share/ /mount/point/ -o rw,username=user,password=pass,domain=domain

4
일주일에 하루 동안 Sudoers?
상사로부터 프로덕션 레드햇 서버의 sysadmin으로 자원했습니다. 그는 rm -f *얼마 전에 발생한 사고를 피하기 위해 보안을 강화하도록 요청 했습니다. 현재 53 명의 사용자가 시스템에 sudo-ing하고 있으며 이는 감사의 악몽입니다. 특정 요일에만 사용자 액세스를 허용 할 수 있는지 궁금합니다. 예를 들어 'Joe'사용자가 화요일과 목요일에만 로그인하고 일요일에만 'Jane'을 로그인하도록 허용 할 수 …

2
그룹 멤버쉽 및 setuid / setgid 프로세스
프로세스 드 이관을 통해 권한 setuid()및 setgid()uid가 / GID가 설정의 그룹 구성원을 상속하지 않는 것. 권한있는 포트를 열려면 루트로 실행해야하는 서버 프로세스가 있습니다. 특정 행 그것은 그 역 이관 후에 비 privilleged UID / GID, 1 - 예를 들어, 사용자의 fooUID (73). 사용자 foo는 그룹의 구성원입니다 bar. > cat /etc/group …

2
자동 마운트시 USB 드라이브 권한
데비안에서는 일반적인 문제가 있습니다. ntfs 형식의 USB 하드 드라이브를 연결하려고 시도하면 디렉토리가 루트에 속하기 때문에 일반 사용자로 쓸 수 없습니다. 조금 전에 나는 uid=1000,gid=1000(또는 당신의 uid와 gid가 무엇이든) 옵션 을 추가하여 고칠 수 있다는 것을 읽었습니다 . 다중 사용자 시스템을 사용하는 경우 드라이브는 마운트 된 / 로그인 한 사용자가 아니라 …

3
사용자가 다른 사용자의 홈 디렉토리를 읽을 수 있도록 허용
시스템 관리가 처음이며 권한 관련 쿼리가 있습니다. 라는 그룹이 administration있습니다. 내부 administration그룹, 나는 사용자가 user1, user2, user3, superuser. 모든 사용자가 administration그룹에 있습니다. 이제 다른 사용자 superuser의 /home디렉토리 를 볼 수 있는 권한을 사용자에게 부여해야 합니다. 그러나, 나는 싶지 않아 user1, user2, user3자신 이외의 다른 사용자의 홈을 볼 수 있습니다. (즉, …

2
특정 웹캠에 대한 플래시 플러그인 액세스 거부
최근에 OpenCV와 함께 놀기 위해 외부 웹캠을 구입했습니다. 데비안에서는 기본적으로 잘 작동하지만 플래시 콘텐츠 (youtube, soundcloud)가 포함 된 사이트를 탐색하면 웹캠의 활동 LED가 깜박이고 그 시간에 치즈와 같은 다른 응용 프로그램이 웹캠에 액세스 할 수 없음을 깨달았습니다 . 당연히 플래시 플레이어 컨텍스트 메뉴에서 웹캠 액세스를 거부하고 플러그인과 함께 사용할 다른 …

2
.Xauthority를 ​​읽을 수 없으므로 Evince가 시작되지 않습니다
Ubuntu 10.04 (lucid)를 실행하는 컴퓨터에 X를 전달하여 SSH를 통해 원격으로 로그인했습니다. 대부분의 X11 응용 프로그램 (예 : xterm, gnome-terminal)은 정상적으로 작동합니다. 그러나 Evince는 시작되지 않습니다. ~/.Xauthority파일이 존재하더라도 읽을 수없는 것 같으며 분명히 읽을 수 있습니다 (올바른 권한이 있고 다른 응용 프로그램은 잘 읽습니다). $ evince X11 connection rejected because of …

2
사용자가 -t를 터치 할 수 없습니다
SCP가 Fedora 서버에 접속할 때 파일 타임 스탬프를 수정할 수 없다는 오류가 계속 발생합니다 ( "설정 시간 : 작업이 허용되지 않음"). 사용자는 파일의 소유자가 아니지만 chown보안상의 이유로이 사용자에게 파일을 제출할 수 없습니다 . 사용자는 할 수 sudo있지만 SCP / FTP 클라이언트를 통해 이런 일이 일어나기 때문에 그렇게 할 방법이 없습니다. …
10 permissions  scp  ftp 


1
macOS Mojave 디렉토리 권한
MacOS Mojave는 SIP의 효과를 사용자의 홈 디렉토리로 확장했습니다. 기본적으로 사용자 홈 디렉토리의 많은 디렉토리에 대한 액세스는 거부됩니다. 이러한 디렉토리의 몇 가지 예는 다음과 같습니다. ~/Library/Messages ~/Library/Mail ~/Library/Safari [… etc.] 터미널에서 이러한 디렉토리에 액세스하려면 시스템 환경 설정> 보안 및 개인 정보 보호> 개인 정보 보호> 전체 디스크 액세스에서 터미널 응용 프로그램을 …
10 permissions  osx 

2
sudo tar는 추출 된 파일 소유권을 알 수없는 사용자로 변경합니다
이 명령을 실행 중입니다. $ sudo tar xvzf nexus-latest-bundle.tar.gz 추출 된 파일은 알 수없는 (1001) 사용자에게 속합니다. drwxr-xr-x 8 1001 1001 4096 Dec 16 18:37 nexus-2.12.0-01 drwxr-xr-x 3 1001 1001 4096 Dec 16 18:47 sonatype-work 일반 구성에서 소유자가 루트가 아니어야합니까? AWS AMI에서 복제 된 Linux 설치 작업 중입니다.
10 files  permissions  users  root  tar 

2
쓰기 권한 만있는 폴더는 쓸모가 없습니다…
몇 년 동안 리눅스와 함께 일하면서 자유 시간을 보냈을 때 몇 가지 기본 사항을 다시 살펴보기로 결심했습니다. 그래서 권한 (소스 코드를 확인하지 않고)과 폴더의 특별한 경우에 대한 내용을 다시 읽고 폴더 권한에 대한 새로운 (적어도 ...) 생각을했습니다 (특정 사용자 / 그룹 / 기타) : 폴더를 두 개의 열이있는 테이블로 생각합니다. …

1
setfacl :이 두 명령이 동일합니까?
Symfony2 설치를 위해 특정 서버에 대한 사용 권한을 설정하는 배포 스크립트 (capifony 기반)가 있습니다. 여러 디렉토리에서이를 수행하기 위해 다음 두 명령이 포함되어 있습니다. setfacl -R -m u:www-data:rwx -m u:`whoami`:rwX app/cache setfacl -dR -m u:www-data:rwx -m u:`whoami`:rwX app/cache 이 두 명령은 권한을 수정하는 방법으로 Symfony2 사이트에 있지만 나에게는 매우 비슷하게 보입니다. …
10 permissions  acl 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.