免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: chenyx
打印 上一主题 下一主题

[系统安装] 【每周一议】新手那些事之九:Linux权限管理之排错 [复制链接]

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
11 [报告]
发表于 2012-05-26 14:50 |只看该作者
limingyi3000 发表于 2012-05-24 10:16
写完脚本后,如果用./直接运行,会运行不了,原因是新的脚本只有读和写的权限,chmod777+文件名就可以运行了 ...


尽可能用最小权限

论坛徽章:
19
CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-05-20 10:46:44CU大牛徽章
日期:2013-05-20 10:46:38CU大牛徽章
日期:2013-05-20 10:46:31CU大牛徽章
日期:2013-05-20 10:46:25CU大牛徽章
日期:2013-05-20 10:46:18CU大牛徽章
日期:2013-04-17 11:19:51CU大牛徽章
日期:2013-04-17 11:19:42CU大牛徽章
日期:2013-04-17 11:19:37CU大牛徽章
日期:2013-04-17 11:19:32CU大牛徽章
日期:2013-04-17 11:19:28
12 [报告]
发表于 2012-05-26 19:44 |只看该作者
回复 10# yifangyou


    我在配置vsftp时对于文件夹是如下配置的
  1. # ls -l /var/ftp/
  2. 总用量 8
  3. dr-xr-x---. 2 ftp ftp 4096  5月 27 02:57 pub
  4. drwxr-x---. 2 ftp ftp 4096  5月 27 03:14 upload
复制代码
pub只能下载,upload只能上传,且上传之后不能修改、下载等操作,我是这样设置的
  1. # service vsftpd restart
  2. 关闭 vsftpd:                                              [确定]
  3. 为 vsftpd 启动 vsftpd:                                    [确定]
  4. [root@fangzhaoguo fangzhaoguo]# ls -l /var/ftp/
  5. 总用量 8
  6. dr-xr-x---. 2 ftp ftp 4096  5月 27 02:57 pub
  7. drwxr-x---. 2 ftp ftp 4096  5月 27 03:38 upload
  8. [root@fangzhaoguo fangzhaoguo]# ls -l /var/ftp/upload/
  9. 总用量 4
  10. -rw-------. 1 fangzhaoguo ftp 1525  5月 27 03:38 CentOS-Base-163.repo
  11. [root@fangzhaoguo fangzhaoguo]#
复制代码
不过不知为什么上传来的文件的用户总是fangzhaoguo,不管我怎么修改他的配置文件

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
13 [报告]
发表于 2012-05-27 08:33 |只看该作者
回复 12# 方兆国


   
# Default umask for local users is 077. You may wish to change this to 022

你检查下vsftp的配置文件,你的local_umask设置是什么

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
14 [报告]
发表于 2012-05-27 12:01 |只看该作者
本帖最后由 ulovko 于 2012-05-27 12:03 编辑

回复 12# 方兆国


    是匿名登录并上传么?

hide_ids=YES (the client will be told that all files are owned by ftp:ftp,even
                if they are not.)
  1. # Anonymous FTP Uploading
  2. mkdir /var/ftp/pub/upload
  3. vim /etc/vsftpd/vsftpd.conf (configure some anon items)
  4. anon_upload_enable=YES
  5. anon_umask=077
  6. chown_uploads=YES
  7. chown_username=root
  8. chown -R ftp:ftp /var/ftp/pub/upload/
  9. setsebool -P  allow_ftpd_full_access=1

  10. # Anonymous FTP Writing
  11. anon_mkdir_write_enable=YES
  12. getsebool -a | grep ftp
  13. setsebool -P allow_ftpd_anon_write on
  14. chcon -t public_content_rw_t /var/ftp/pub/upload
  15. service vsftpd restart

  16. #getsebool -a |grep ftp
  17. allow_ftpd_anon_write --> on
  18. allow_ftpd_full_access --> on
  19. allow_ftpd_use_cifs --> off
  20. allow_ftpd_use_nfs --> off
  21. allow_tftp_anon_write --> off
  22. ftp_home_dir --> on
  23. ftpd_connect_db --> off
  24. ftpd_disable_trans --> off
  25. ftpd_is_daemon --> on
  26. httpd_enable_ftp_server --> off
  27. tftpd_disable_trans --> off

复制代码

论坛徽章:
19
CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-05-20 10:46:44CU大牛徽章
日期:2013-05-20 10:46:38CU大牛徽章
日期:2013-05-20 10:46:31CU大牛徽章
日期:2013-05-20 10:46:25CU大牛徽章
日期:2013-05-20 10:46:18CU大牛徽章
日期:2013-04-17 11:19:51CU大牛徽章
日期:2013-04-17 11:19:42CU大牛徽章
日期:2013-04-17 11:19:37CU大牛徽章
日期:2013-04-17 11:19:32CU大牛徽章
日期:2013-04-17 11:19:28
15 [报告]
发表于 2012-05-27 14:15 |只看该作者
回复 14# ulovko


    对

论坛徽章:
0
16 [报告]
发表于 2012-05-28 09:54 |只看该作者
ulovko 发表于 2012-05-26 14:50
尽可能用最小权限

嗯,这样可以提高安全性,

论坛徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
17 [报告]
发表于 2012-05-28 22:28 |只看该作者
看提示,根据提示确定原因。

论坛徽章:
0
18 [报告]
发表于 2012-05-29 11:22 |只看该作者
只会root,学习一下

论坛徽章:
19
CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-05-20 10:46:44CU大牛徽章
日期:2013-05-20 10:46:38CU大牛徽章
日期:2013-05-20 10:46:31CU大牛徽章
日期:2013-05-20 10:46:25CU大牛徽章
日期:2013-05-20 10:46:18CU大牛徽章
日期:2013-04-17 11:19:51CU大牛徽章
日期:2013-04-17 11:19:42CU大牛徽章
日期:2013-04-17 11:19:37CU大牛徽章
日期:2013-04-17 11:19:32CU大牛徽章
日期:2013-04-17 11:19:28
19 [报告]
发表于 2012-05-29 20:55 |只看该作者
回复 18# lygxy


    您真勇敢
说实话,我很多时候也都是直接用root的

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
20 [报告]
发表于 2012-06-01 20:50 |只看该作者
DiDeCrouse 发表于 2012-05-24 16:21
如果发现root用户也没有权限删除某文件,试试隐藏权限属性设置和查看的两个命令:
chattr
lsattr


1.你经常遇到Linux权限的问题吗
2.遇到问题,你是如何定位问题的原因
3.解决权限问题的思路



1> 有的时候会有
2> 看看权限属性或者有没有特殊控制,getfacl、lsattr!
3> 淡定、慢慢就找到了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP