Помогите мне понять полномочия пользователя/группы Ubuntu

Я начинаю иметь дело больше чем с одним пользователем в своей системе (это - VPS, служащий некоторым сайтам), и я должен удостовериться, что понимаю, как работают полномочия группы.

Вот моя установка:

  • У меня есть учетная запись, названная "администратором".. это - в основном основная учетная запись, которая используется для обслуживания большинства сайтов, которыми я управляю сам.

  • Теперь, я добавил вторую учетную запись под названием "Ville", поскольку один из моих пользователей хочет смочь администрировать тот сайт.

Так, я могу сделать это простой способ и просто chown их папка доменов под ville пользователь и альт, у них есть разрешение сделать независимо от того, что они должны быть и т.д.

Однако скажем, я хочу также дать admin пользовательский доступ к файлам (изменение и все).. как я могу поместить обоих пользователей в ту же группу и дать им обоим разрешение?

Я попытался делать: sudo usermod-a-G администраторские ворсинки

Добавить ворсинки в группу admin, но ворсинки все еще не может отредактировать файлы admin. Полномочия для основного каталога для ville пользователь является чтением-записью и для владельца и для группы, и текущая группа для файлов admin:admin ..

Но ville все еще не может записать в каталог.

Так, что я должен делать здесь для разбираний в этом и безопасный одновременно?

Спасибо.

0
задан 20.05.2010, 17:24

1 ответ

Если администраторский пользователь должен смочь отредактировать много вещей, то администратор должен быть членом группы ville, не наоборот.

Путем я управляю пользователями, и группы должен дать каждому пользователю его собственную частную группу и установить значение по умолчанию umask на 002 (Вы могли сделать 007, если Вы хотите удостовериться, что пользователи не могут считать файлы друг друга по умолчанию также). Затем когда пользователи должны будут смочь записать в те же файлы, поместите их в общую группу, chgrp каталог той группе и набор, который setgid отмечают на каталоге (который удостоверится, любые дополнительные файлы или созданные подкаталоги будут иметь ту же группу).

1
ответ дан 24.11.2019, 12:32

Теги

Похожие вопросы