Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam!
Ostatnio przenosiłem sobie katalog /home na inną partycję, na początku miałem coś z uprawnieniami i zrobiłem to komenda "chmod -R 644 /home/marcin" jednak teraz mam tam skopiowane katalogi z innego dysku i uprawnienia się chyba porąbały (np. nie mogę pobrać qbittorrentm - wywala ze brak dostepu) w ogóle namieszane chyba coś. Da sie to jakoś naprawić żeby uprawnienia były poprawne?
Offline
Podaj wyniki poleceń:
id
ls -al /home
Offline
chmod -R 644 /home/marcin
Zły pomysł, a wręcz katastrofalny jeśli chodzi o bezpieczeństwo. Tam w tym katalogu masz sporo plików, które powinny być widzialne tylko przez danego użytkownika, np. .Xauthority . Dalej, jeśli masz foldery i im nadasz nawet 6, to one nie są przeszukiwalne, tzn nie możesz wbić do takiego katalogu, pewnie tu jest problem z qbittorrentem, który nie może zwyczajnie uzyskać dostępu do konfiguracji torrentów i zapisać pewnych plików. Dalej, nie wiem czy masz tam jakieś skrypty, ale jeśli one mają 6, to się nie wykonają.
Offline
1. Do home nie stosuje się zmieniania katalogów rekursywnie.
2. Żeby wejść do katalogu, ten katalog musi mieć atrybut wykonania.
Optymalne wartości dla $HOME to:
700 bezpieczny, 711 (jeśli jest w środku coś, co musi być dostępne dla innych pacjentów, np public_html dla Apacha), 755 - jeśli wszyscy w kompie mają mieć dostęp do plików w $HOME w trybie odczytu.
To dla katalogów, dla plików odpowiednio 600, 640, 644.
Osobno się ustawia chmody dla folderów, osobno dla plików, najprościej użyć do tego
find
do przeszukiwania, i odrębnego ustawienia uprawnień dla plików i dla folderów.
przykładowo:
find $HOME -type d | xargs chmod 750 # foldery find $HOME -type f | xargs chmod 640 # pliki
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2014-06-06 15:30:09)
Offline
Okej, tylko, że jak mam w nazwie pliku spacje to, coś mi zgrzyta ;P
#edit - poradziłem sobie przez dodanie do fin -print0 a do xargs -0
Ostatnio edytowany przez kompus (2014-06-08 01:59:14)
Offline
Strony: 1