【问题标题】:how to prevent users from creating, deleting, renaming directories in Linux?如何防止用户在 Linux 中创建、删除、重命名目录?
【发布时间】:2010-10-30 11:36:39
【问题描述】:

我对 Linux 文件和目录权限有点迷茫。我想做的是让一个用户能够创建、删除和重命名目录,而其他用户不能这样做,但他们应该能够读取和写入目录以及遍历它们。

所以组“storage”可以访问目录/workspace,这些用户不应该能够创建、删除或重命名目录。组 'storageAdmin' 也可以访问目录 /workspace,但能够在其中创建、删除或重命名目录。

每当“storageAdmin”创建一个新目录时,“storage”应该可以自动访问它,以便他们可以在其中读取和写入文件。

我是否正确认为 /workspace 需要由“storageAdmin”拥有并设置为 chmod 775 才能正常工作?

【问题讨论】:

    标签: linux file-permissions directory-structure


    【解决方案1】:

    正确的权限是2775,同时设置set gid 位。这会导致新文件和目录继承父级的权限、所有者和组。

    但请注意,标准 unix 权限不允许您在将目录chgrp 更改为storageAdmin 之后将对目录的访问限制为storage 组。根据other 权限集,现在每个人都可以访问。

    如果您确实需要更精细的访问控制,请使用 Posix ACL 或 SE Linux。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-05-23
      • 1970-01-01
      • 1970-01-01
      • 2011-01-25
      • 2017-04-14
      • 2014-03-19
      • 1970-01-01
      相关资源
      最近更新 更多