【问题标题】:centos add folder full access only to a specific groupcentos 仅将文件夹完全访问权限添加到特定组
【发布时间】:2018-06-29 12:50:50
【问题描述】:

在我安装了 nginx 的 centos 服务器(amazon ami)中,我将保证仅针对特定组中的用户在特定文件夹中的完全访问 777(读写执行),并拒绝对所有其他用户进行任何类型的访问。 好吧,首先我创建文件夹:

sudo mkdir var/www

然后我创建组:

sudo groupadd lavagrp

将特定用户添加到组:

sudo usermod -a -G lavagrp ec2-user
sudo usermod -a -G lavagrp nginx

然后我将组权限添加到此方法中的文件夹:

sudo chgrp lavagrp: 777 var/www 

但系统响应: “组无效的 lavagrp”

如果我检查组

getent group lavagrp

组存在,系统返回

lavagrp:x:501:ec2-user,nginx

有人知道我怎样才能保证我的文件夹 var/www 完全控制 lavagrp 用户?

提前致谢

【问题讨论】:

    标签: nginx centos amazon sudo amazon-ami


    【解决方案1】:

    您的 chgrp 命令存在几个问题。 “:”字符和 777 参数导致“组无效 lavagrp”错误,因为 chgrp 程序不理解这些是什么。

    我也不建议在此文件夹上设置 777。您可以使用以下命令获得相同的结果。

    sudo chmod 770 /var/www
    sudo chgrp lavagrp /var/www
    

    这意味着所有者拥有读、写和执行权限,组拥有读、写和执行权限,其他所有用户都不能读、写或遍历该目录。

    【讨论】:

      【解决方案2】:

      您可以使用“setfacl”命令,如下所示:

      setfacl -R -m g:lavagrp:rwx /var/www
      

      使用这个命令其他用户对这个目录有默认权限(也就是说和以前一样的访问),但是lavagrp的用户对这个目录和子目录(和文件)有777的访问权限

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2013-01-28
        • 1970-01-01
        • 1970-01-01
        • 2014-05-22
        • 1970-01-01
        • 2017-07-04
        相关资源
        最近更新 更多