[問題] Linux檔案權限的問題

看板Linux作者 (嗄嗄烏啦啦)時間4年前 (2019/07/25 20:09), 編輯推噓4(4010)
留言14則, 7人參與, 4年前最新討論串1/1
大家好 小弟Linux新手 想請問各位前輩 最近遇到一個問題 我們有一台AP Server 因為AP那邊沒有權限 他們有需求要去看AP上的log 之前我都會開帳號 然後設定該帳號的家目錄到該log路徑 透過SFTP的方式讓AP人員能直接下載log AP人員只要用Filezila登入就直接可以看到log 也省去他們不小心動到檔案的風險 但假設今天有十個不同的log路徑 不太可能設十組帳號給他們 請問這種情況下 各位前輩們會建議怎麼設權限給他們呢? 題外話 若路徑aaa/bbb/log 某個帳號有存取bbb的權限 但沒有存取aaa的權限 這樣還能存取到bbb嗎? 以上 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.240.15.130 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1564056585.A.E3E.html

07/25 20:11, 4年前 , 1F
rsync 定期跑他們該看的到的檔案給他 不要直接開權限
07/25 20:11, 1F

07/25 21:12, 4年前 , 2F
rsync或是開個apache 檔案塞去web server給他們抓
07/25 21:12, 2F

07/25 21:30, 4年前 , 3F
回題外:權限有rwx三種,對資料夾來說r=可讀,x=可經過
07/25 21:30, 3F

07/25 21:31, 4年前 , 4F
aaa=__x:使用者不能列出aaa的內容,但可直接讀已知的bbb/log
07/25 21:31, 4F

07/25 21:32, 4年前 , 5F
aaa=___:碰不到bbb
07/25 21:32, 5F

07/26 06:24, 4年前 , 6F
設定ap相關log寫入同一個目錄中
07/26 06:24, 6F

07/26 06:26, 4年前 , 7F
我是開smb, read only
07/26 06:26, 7F

07/26 08:41, 4年前 , 8F
rsync 往外丟,不給直接登入權限
07/26 08:41, 8F

07/26 14:32, 4年前 , 9F
不要把家目錄放到奇怪的地方,用 ln 連結連過去就好
07/26 14:32, 9F

07/26 15:37, 4年前 , 10F
ln不好配chroot,重點是沒必要不要給人shell access
07/26 15:37, 10F

07/26 15:37, 4年前 , 11F
rsync/web server之類會是比較沒安全問題的解
07/26 15:37, 11F

07/26 21:14, 4年前 , 12F
可以把 shell 換成 nologin , sftp 還是可以登入
07/26 21:14, 12F

07/26 21:15, 4年前 , 13F
符號連結不能配 chroot ,看要改硬連結還是用 cron
07/26 21:15, 13F

07/27 09:25, 4年前 , 14F
架log server 像是ELK....
07/27 09:25, 14F
文章代碼(AID): #1TEPm9u- (Linux)