【问题标题】:Linux SETFACL to not go out of /homeLinux SETFACL 不离开 /home
【发布时间】:2019-08-09 14:09:00
【问题描述】:

所以我一直在 Linux 中测试 ACL,它们按预期工作。例如,我在这个文件夹中为属于 grupo share 的用户建立了权限。到目前为止,一切都很好......

lucas@lucas:/$ getfacl testAcl/
# file: testAcl/
# owner: root
# group: root
user::rwx
group::rwx
group:share:rwx
mask::rwx
other::---
default:user::rwx
default:group::rwx
default:group:share:rwx
default:mask::rwx
default:other::---

这很好用。设置 ACL 后,用户可以或不能进入指定的文件夹,具体取决于他们的组成员身份。

但我对一些不同的东西感兴趣:用户通常登录服务器,然后登陆他们的/home/user 文件夹。例如,如何设置 ACL,使用户既不能离开 /home 目录,又能深入到 /home/share 内部?

到目前为止,我有两个选择:

  • 属于adm 组的所有用户都可以离开/home,或者...
  • 属于share 组的所有用户都不能离开/home。

如何使用setfacl 进行设置?

【问题讨论】:

    标签: ubuntu permissions filesystems acl shared-directory


    【解决方案1】:

    假设“离开”是指使用cd 命令,那么cd 命令需要对目录的执行权限,因此为了防止人们离开主目录,您必须撤销他们的执行权限在/home/ 的兄弟目录上,例如/usr//bin/

    很遗憾,lscp等命令的执行方式是shell执行/bin/ls,也就是说要遍历/bin/,这需要执行权限。

    意思是,如果他们需要能够执行/bin/ls,他们也需要能够执行cd /bin/。因此,如果不使/home/ 下的所有命令可用,就无法阻止用户离开/home/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-04-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-02-01
      • 2013-01-21
      相关资源
      最近更新 更多