Uprawnienia są uniksowym sposobem kontrolowania dostępu do zasobów, takich jak pliki, katalogi i urządzenia, i mogą być określone dla właściciela, grupy lub wszystkich użytkowników.
Znalazłem dziwną rzecz podczas gry z pi3B. Chcę utworzyć plik /sys/class/gpio( po prostu grzebać, bez konkretnego powodu ), ale dostaję odmowę zezwolenia . Poniżej znajduje się kilka informacji. pi@raspberrypi:/sys/class/gpio $ groups pi adm dialout cdrom sudo audio video plugdev games users input netdev gpio i2c spi pi@raspberrypi:/sys/class/gpio $ ls -ld …
Jeśli utworzę plik jako użytkownik nieuprzywilejowany i zmienię tryb uprawnień na 400, ten użytkownik zobaczy go jako tylko do odczytu, poprawnie: $ touch somefile $ chmod 400 somefile $ [ -w somefile ] && echo rw || echo ro ro Wszystko dobrze. Ale potem pojawia się root: # [ -w …
Chcę zamontować sambę sghare w katalogu w moim domowym katalogu. Stworzyłem go, ale zamontowałem udział jako root. Po zamontowaniu właściciel mojego katalogu zmienia się na root, a mój użytkownik nie ma uprawnień do udostępniania plików obrzędów holowania w udziale ... Jak zmodyfikować moją linię montowania, aby móc montować z uprawnieniami …
Mój szef zgłosił się na ochotnika do roli administratora systemu dla naszego produkcyjnego serwera redhat. Poprosił mnie o zaostrzenie bezpieczeństwa, aby uniknąć takich nieszczęść, rm -f *które miały miejsce niedawno. W tej chwili mamy 53 użytkowników sudo wkraczających na maszynę, co jest koszmarem audytu. Zastanawiam się, czy można zezwolić użytkownikom …
Procesy, które zmniejszają uprawnienia za pośrednictwem setuid()i setgid()nie wydają się dziedziczyć członkostwa w grupach ustawionego identyfikatora UID / GID. Mam proces serwera, który należy wykonać jako root, aby otworzyć uprzywilejowany port; potem następuje eskalacja do konkretnego nieuprzywilejowanego identyfikatora UID / gid, 1 - np. użytkownika foo(UID 73). Użytkownik foojest członkiem …
Na Debianie często występuje problem, gdy próbujesz podłączyć dysk USB sformatowany w NTFS, a następnie nie możesz do niego pisać jako zwykły użytkownik, ponieważ katalog należy do katalogu głównego. Jakiś czas temu przeczytałem, że można to naprawić dodając uid=1000,gid=1000opcje (lub cokolwiek to jest twój identyfikator użytkownika i identyfikator użytkownika). To …
Jestem nowy w administrowaniu systemem i mam zapytanie dotyczące uprawnień. Mam grupę o nazwie administration. Wewnątrz administrationgrupy, mam użytkowników user1, user2, user3, superuser. Wszyscy użytkownicy są w administrationgrupie. Teraz muszę przyznać użytkownikowi uprawnienia, aby superusermóc przeglądać /homekatalog innych użytkowników. Jednak nie chcę user1, user2, user3aby zobaczyć dom innego użytkownika innego …
Niedawno kupiłem zewnętrzną kamerę internetową do zabawy z OpenCV. Działa to świetnie po wyjęciu z pudełka w Debianie, ale zdałem sobie sprawę, że kiedy przeglądam dowolną witrynę zawierającą zawartość flash (youtube, soundcloud), dioda LED aktywności na kamerze miga i w tym czasie inne aplikacje (np. Cheese) nie mogą uzyskać dostępu …
Jestem zalogowany zdalnie przez SSH z X przekierowaniem na maszynę z Ubuntu 10.04 (lucid). Większość aplikacji X11 (np. Xterm, terminal gnome) działa dobrze. Ale Evince się nie zaczyna. Wydaje się, że nie jest w stanie odczytać ~/.Xauthority, nawet jeśli plik istnieje i jest wyraźnie czytelny (ma odpowiednie uprawnienia, a inne …
Kiedy SCP'uje się na mój serwer Fedory, użytkownik ciągle otrzymuje błędy związane z niemożnością modyfikacji znaczników czasu pliku („ustaw czas: operacja niedozwolona”). Użytkownik nie jest właścicielem pliku, ale nie możemy chownprzesyłać plików do tego użytkownika ze względów bezpieczeństwa. Użytkownik może sudo, ale ponieważ dzieje się to za pośrednictwem klienta SCP …
MacOS Mojave rozszerzyła działanie SIP na katalogi domowe użytkowników. Domyślnie odmowa dostępu do wielu katalogów w katalogu osobistym użytkownika. Poniżej podano kilka przykładów tych katalogów. ~/Library/Messages ~/Library/Mail ~/Library/Safari [… etc.] Aby uzyskać dostęp do tych katalogów z terminala, aplikację terminala należy zdefiniować w Preferencjach systemowych> Bezpieczeństwo i prywatność> Prywatność> Pełny …
Uruchamiam to polecenie: $ sudo tar xvzf nexus-latest-bundle.tar.gz Wyodrębnione pliki należą do nieznanego (1001) użytkownika: drwxr-xr-x 8 1001 1001 4096 Dec 16 18:37 nexus-2.12.0-01 drwxr-xr-x 3 1001 1001 4096 Dec 16 18:47 sonatype-work Czy nie powinien to być użytkownik root w normalnej konfiguracji? Pracuję nad instalacją Linuksa zreplikowaną z AWS …
Po latach pracy z Linuksem i spędzaniu wolnego czasu postanowiłem wrócić do podstaw. Ponownie przeczytałem więc informacje na temat uprawnień (bez sprawdzania kodu źródłowego) i jego specjalnych przypadków dla folderów, i wymyśliłem nowy (przynajmniej dla mnie ...) sposób myślenia o uprawnieniach do folderów (dla konkretnego użytkownika / grupa / inne): …
Mam skrypt wdrażania (oparty na Capifony), który ustawia uprawnienia na określonych serwerach do instalacji Symfony2. Zawiera następujące dwa polecenia, aby to zrobić dla kilku katalogów: setfacl -R -m u:www-data:rwx -m u:`whoami`:rwX app/cache setfacl -dR -m u:www-data:rwx -m u:`whoami`:rwX app/cache Te dwa polecenia znajdują się na stronie Symfony2 jako sposób na …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.