タグ付けされた質問 「file-permissions」

現在のほとんどのファイルシステムには、特定のユーザーおよびユーザーグループに対するアクセス許可またはアクセス権を管理する方法があります。これらのシステムは、ファイルシステムの内容を表示または変更するユーザーの機能を制御します。

5
.sshフォルダーの秘密キーのアクセス許可?
.sshフォルダーのアクセス許可を変更し、秘密キーを使用するソフトウェアを使用するときは、毎回パスワードを入力する必要があります。id_rsaパスワードを使用するアプリを使用するたびにパスワードを入力する必要がないようにするには、ファイルに対するアクセス許可を何にする必要がありますか? 現在、私の許可は次のように設定されています。 -rw-------@ 1 Jody staff 114 Nov 4 23:29 config -rw------- 1 Jody staff 1743 Oct 21 2009 id_rsa -rw-------@ 1 Jody staff 397 Oct 21 2009 id_rsa.pub -rw-------@ 1 Jody staff 3855 Sep 13 22:35 known_hosts

3
ファイル許可はシンボリックリンクにどのように適用されますか?
この構造があるとしましょう: + directory -- file1 -- file2 -- file3 -> /tmp/file3 file3file3システム上の別の場所へのリンクです。 ここでchmod 777、ディレクトリとその中のすべてのコンテンツについて説明します。私のfile3in /tmpはそれらの許可を受け取りますか?また、同じ状況にあるが、逆転したとしましょう。 /tmp/file3 -> /directory/file3 リンク先のファイルにアクセス許可を適用すると、リンクにどのような影響がありますか?

2
Ubuntuのフォルダーで複数のユーザーに書き込み権限を付与する
ユーザーtomcat6が所有するフォルダーがあります。 drwxr-xr-x 2 tomcat6 tomcat6 69632 2011-05-06 03:43 document 別のユーザー(ruser)にドキュメントフォルダーへの書き込み権限を許可したい。2人のユーザー(tomcat6とruser)は同じグループに属していません。私は使用してみましたsetfacl: sudo setfacl -m u:ruser:rwx document しかし、これは私にsetfacl: document: Operation not supportedエラーを与えます。親切に私を助けてください。

3
ディレクトリ内の新しいファイルがグループに属していることを確認する
多数のユーザー(全員がmygroupなど)がファイルを作成および編集できる場合に、共有ディレクトリを作成したいと思います。このディレクトリとサブディレクトリ内のすべてのファイルをmygroupに所属させたい 既存のファイルを変更して、グループmygroupを使用するようchgrpにしましたが、新しいファイルはユーザーのプライマリグループに属します。chgrpを繰り返し実行せずに、新しいファイルがグループに属していることを確認する方法はありますか。

7
OS Xでchownが「操作は許可されていません」と報告するのはなぜですか?
Mac(10.6.7)で次のことをしようとしています。 sudo chown myusername:wheel ./entries しかし、Unix / Macは「Operation not allowed」を返しています。とき、私はls -lash犯人のファイルは、次のように見えます。 8 -rwxrwxrwx 1 myusername staff 394B Apr 26 23:26 entries 私が試したsudoとsudo su。何も動作しません。何かアイデアはありますか? chmod古いUbuntuボックスからコピーしたファイルを試しています。ほとんどのファイルはchmod再帰的に成功しています。これだけが立ち往生していて、その理由がわかりません。

5
Ansible:ディレクトリとファイルのアクセス許可を再帰的に設定する方法
ansibleでは、これを行うことができます: file: dest=/foo/bar/somedir owner=root group=apache mode=0775 recurse=yes また、そのパス内のすべてのディレクトリとファイルの所有者、グループ、およびアクセス許可を再帰的に0775に設定します。しかし、ディレクトリを0775に、ファイルを0664に設定したいのですが、これを可能にする方法はありますか?

3
Windows 7で外部ハードドライブデータのファイルとフォルダーのアクセス許可をデフォルトにリセットする
外付けハードドライブがあり、ファイルのセキュリティ設定を変更したため、他のシステムでそれらにアクセスできなくなりました。私はこのシステムの管理者です。すべてのコンテンツのすべてのセキュリティ設定をデフォルトにリセットできるツールはありますか?


2
あるユーザーが別のユーザーの755ファイルを削除できるのはなぜですか?
ユーザーを使用してscpのファイルを別のサーバーにバックアップするバックアップアップロードスクリプトがありますupload。ターゲットサーバー上の別のスクリプトは、これらを別のユーザーにchownし、ファイルモードをに設定します755。 その後、uploadユーザーを使用してターゲットサーバーにSSH接続すると、chownされたファイルを削除できます。それらは読み取り専用ではありませんか? ターゲットサーバー上のファイルは次のようになりますupload。ユーザーはそのファイルを削除できます。 -rwxr-xr-x 1 maciekish maciekish 650M Nov 1 01:07 2014-11-01-data.tar.bz2 ユーザーuploadはを使用useraddして追加されたばかりで、maciekishグループの一部ではありません。 uploadssh経由でファイルを削除しようとすると、「書き込み保護された通常ファイル」を削除するかどうかという質問が表示されY、それを言って削除することができます。

2
セキュリティのためにファイルシステムのパーミッションにどれだけ頼ることができますか?
私の質問は、ファイルシステムのアクセス許可(具体的にはUnixスタイルのアクセス許可)とそれらがセキュリティにどのように関係するかについてです。 ゲストユーザーアカウントとBobという名前のユーザーがいるコンピューターにアクセスできるとします。ボブのパスワードはわかりませんが、ゲストアカウントを使用できます。ゲストアカウントには、Bobのすべてのファイルに対する読み取り権限がまったくないため、ゲストとしてログインしている間、Bobのファイルを読み取ることができません。 しかし、真の「敵」の観点から、私はこの暗号化されていないディスクに完全にアクセスできます。イメージし、後で保存し、他のOSを実行して、ファイルシステムのアクセス許可設定を無視して、ボブのファイルを単純に読み取ることができます。 これから、私は質問に行きます: 暗号化されていないディスクのファイルシステム許可設定は単なるフラグです、正しいですか?そして、私が許可を得ていないファイルを読むことを私に妨げる唯一のことは、OSが「ああ、あなたはそれを読むことができない、あなたは許可を持っていません」と言うという事実です。そのファイルはまだディスク上にあります生の形式で、ファイルシステムのフラグを無視するだけで読むことができます(たとえば、許可を単に無視する、日陰のブート可能なOSを介して)これはすべて正しいですか? ここで、ディスクに直接アクセスすることはできず、マシンにsshするだけです。ボブのファイルを読み取る権限がありません。本当にできることは何もありませんよね? 制限されたアクセス許可を与えられているので、私はボブのファイルにアクセスすることができません。何らかのエクスプロイトを使用してルートアクセスを取得した場合はどうなりますか?OSの許可フラグをバイパスできますか?これは今までに起こったことですか?

4
Linux – 777権限を持つ所有ファイルを削除できません
rf -Rfコマンドを使用して削除できないファイルがいくつかあります。私はそれらのファイルの所有者であり、それらのファイルに割り当てられたグループはユーザーが所属するグループでもあります。さらに奇妙なのは、コンテンツを編集したり、アクセス許可を変更したりできることですが、移動したり、それらを削除します。 ls -al total 12 dr-xr-xr-x 3 rayell pg1083760 4096 2010-10-10 10:00 . drwxr-xr-x 3 rayell pg1083760 4096 2011-09-02 04:33 .. -rwxrwxrwx 1 rayell pg1083760 0 2011-09-02 06:38 default.settings.php drwxrwxrwx 2 rayell pg1083760 4096 2011-09-02 04:33 files -rwxrwxrwx 1 rayell pg1083760 0 2011-09-02 06:38 settings.php rm -Rf * rm: …


5
グループの書き込み権限があるファイルを削除できないのはなぜですか?
次の権限を持つファイルがあります。 root:data、chmod775に設定します。 私の通常のユーザーは、bobyと呼びましょうdata。グループにいます。 ユーザーbobyでファイルを削除できないのはなぜですか? rwxrwxr-x 18ルートデータ4096 2011-12-30 22:02ストレージ ユーザーはグループデータに含まれていますが、ストレージに書き込むことができません

2
USBを.fseventsd、.Trashes、.Spotlight-V100フォルダー、および.DS_Storeファイルから防ぐ方法は?
誰かにUSBドライブを渡してファイルを置くと、後でクリーンアップするのは面倒です。これらはすべて、ディスクを汚染するOSXプラットフォームのアーティファクト以外には役に立ちません。この動作を防ぐ解決策はありますか。これらのファイルを自分で書き、「6/700」権限などの読み取り専用として設定することもできますか? PS OSXで他の人に何をするべきかを尋ねているのは、次回誰が私に新しいファイルを置くのかわからないためです(この問題と設定を他のすべての人に説明することはできません) USBドライブの観点から行います。

3
Windows 7で「Program Files」ファイルを編集できないのはなぜですか?
Windows 7でこのファイルの編集に問題があります: C:\Program Files (x86)\CMake 2.8.7\share\cmake-2.8\Modules\FindJNI.cmake Cygwin(vi)またはTextPadで編集すると、これらの2つのプログラムが変更を確認するため、ディスクのどこかに書き込まれます。しかし、DOS cmdシェルでファイルを「タイプ」すると、ファイルはまったく変更されていないように見えます。 私が気づいた1つのことは、cmdシェルでは所有者はAdministratorsですが、Cygwinのbashシェルでは所有者はDanです: C:\Program Files (x86)\CMake 2.8.7\share\cmake-2.8\Modules>dir /Q FindJ* Volume in drive C is Windows7_OS Volume Serial Number is 92CA-8707 Directory of C:\Program Files (x86)\CMake 2.8.7\share\cmake-2.8\Modules 12/30/2011 09:45 AM 1,480 BUILTIN\Administrators FindJasper.cmake 12/30/2011 09:45 AM 7,951 BUILTIN\Administrators FindJava.cmake 12/30/2011 09:45 AM 10,632 BUILTIN\Administrators FindJNI.cmake …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.