• オンラインツール
  • - 計算機
    • 文字数カウント
  • - ダウンロード
    • TikTok ダウンロード
    • Douyin ダウンロード
  • - Webツール
    • BASE64
    • Base64→画像
    • 画像→Base64
    • URLエンコード
    • JavaScript
    • タイムスタンプ
    • ユニコード変換
    • JSON整形
    • 拡張子変更
    • リスト作成
    • CSS最適化
  • - 暗号化ツール
    • MD5暗号化
    • ランダムジェネレーター
  • - 画像ツール
    • 画像圧縮
    • QRコードジェネレーター
    • QRコードリーダー
    • 壁紙プレビュー
    • 画像 EXIF
  • - 情報シート
    • 血液型遺伝
    • 服のサイズ
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxドキュメントマルチテナント管理方法
2022-01-23

例題 /microsoft/eshop

例題から次のように分析できます。

  • 同じグループの下のアカウントは、ディレクトリの使用権を共有する必要があり、中のファイルを編集することができます。
  • 他のアカウントには、ディレクトリの権限はありません。
  • rootアカウントを使用して、アカウント、グループを作成し、ディレクトリ権限を設定し、開発環境を構築する必要があります。
  • アカウント関連情報の作成

    groupadd microsoft ; 新規グループ

    useradd -G microsoft justmine001; アカウントを追加し、グループmicrosoftに追加

    useradd -G microsoft justmine002; アカウントを追加し、グループmicrosoftに追加

    アカウントのプロパティを確認

    id justmine001;

    id justmine002;

    環境の構築

    開発ディレクトリの作成

    mkdir -p /microsoft/eshop

    検索

    ll -d /microsoft/eshop

    従来の権限の設定

    上図から分かるように、開発ディレクトリの所有者とグループはrootであり、権限はrwxr-xr-xであるため、justmine 001とjustmine 002は(ls)を参照したり(cd)にアクセスしたりすることができるが、ディレクトリにファイルを作成することはできない。

    まず、ディレクトリグループをmicrosoftに設定します。次に、他の人はディレクトリに権限を持っていないので、770に権限を設定する必要があります。理解できない場合は、前のLinuxドキュメントのプロパティ、所有者、グループ、権限、差異の詳細を参照してください。

    chgrp microsoft /microsoft/eshop; グループの割り当て chmod 770 /microsoft/eshop; 権限の設定

    まずjustmineアカウント(他の人)の権限をテストします。以下のようにします。

    ls

    cd

    同グループのjustmine 001とjustmine 002のアカウントをテストし、次のようにファイルを再作成します。

    徹底的に表現するために、ファイル作成権限を拒否から許可までのプロセス全体を切り取りました!!! 以上から分かるように、ファイルtestとtest 1の所有者とグループはそれぞれjustmine 001とjustmine 002であり、ユーザjustmine 001はjustmine 002によって作成されたファイルtest 1(ディレクトリ権限の制御範囲)を削除することができるが、それ(ファイル権限の制御範囲)を編集することはできない。では、どうすればいいのか、やはり協力の仕事ができないのではないでしょうか。1つ目の方法は、ファイルtest 1権限を777に設定することです。これにより、ファイルは誰に対しても読み取り可能、書き込み可能、編集可能になり、ディレクトリ権限の制御に加えて、他の人はファイルtest 1にアクセスできず、問題ありません。2つ目の方法は、作成したファイルグループをmicrosoftに変更することで、コラボレーション作業を実現することもできます。この方法こそ現実的なようです。でも、毎回管理人がこのことをしなければならないので、お年寄りに迷惑をかけるのではないでしょうか。耻ずかしいですね。へへへ。いわゆる、車道の山の前には必ず道があり、Linux特殊権限SGIDを使用すると、同じグループの下の任意のアカウントで作成されたファイルが同じグループmicrosoftを持っていることを完璧に実現することができます(詳細は、Linuxドキュメントのデフォルトのセキュリティメカニズム、非表示属性、特殊権限を理解してください)。

    注記:Linuxドキュメントの権限は1レベル1レベルで制御されているため、ファイルの読み取り、書き込み、編集の前提は、ファイルが属するディレクトリにアクセスできる権限を持つことです。

    特別な権限の設定

    /microsoft/eshop

    chmod 2770 /microsoft/eshop

    justmine 002アカウントを使用してファイルを作成し、ファイル権限をクエリーします。


    ソース元URL:https://dopubox.com/article/p/d2b77028a2c14395

    その他のツール
  • 文字数カウント TikTok ダウンロード Douyin ダウンロード BASE64 Base64→画像 画像→Base64 URLエンコード JavaScript タイムスタンプ ユニコード変換 JSON整形 拡張子変更 リスト作成 CSS最適化 MD5暗号化 ランダムジェネレーター 画像圧縮 QRコードジェネレーター QRコードリーダー 壁紙プレビュー 画像 EXIF 血液型遺伝 服のサイズ app.tool_clock
  • 藤子・F・不二雄の名言「ありそうもない話をありそうに描きたい」【本と名言365】
    2024-05-29

    週末見たい展覧会5選。今週は木下佳通代の個展、テルマエ展、UESHIMA MUSEUMなど。【2024年6月第1週】
    2024-05-29

    授業中の生徒や住民が弾道ミサイル飛来を想定した避難訓練 福島・須賀川桐陽高
    2024-05-31

    エリザベートコンクールで吉田さん6位入賞
    2024-06-01

    <今週の本棚・次回の予定>6月8日の毎日新聞書評欄は『新装版 ペルーからきた私の娘』ほか
    2024-06-03

    道後温泉の記憶を継承するアート 大竹伸朗が“描き”重要文化財を守ったテント膜「熱景」の再生
    2024-06-03

    文科相、佐渡金山の果報待ちたい ユネスコの評価、近く判明
    2024-06-03

    映画「ゴジラ‐1.0」の震電は「コックピットだけ復元」のはずだった…山崎貴監督がエピソード披露
    2024-06-04

    福島県沖地震で解体 老舗文具店の新ビルが開店 イベントスペースも
    2024-06-04

    「KOTARO NUKAGA(天王洲)」が移転し拡張。約386平米の巨大スペースに
    2024-06-05

    アートフェア東京、次回は2025年3月に開催決定
    2024-06-04

    「三島喜美代―未来への記憶」(練馬区美術館)開幕レポート。最大規模のインスタレーションも
    2024-06-05

    「UESHIMA MUSEUM」が開館。屈指の現代美術コレクションを一般公開
    2024-06-05

    特別展「梅津庸一 クリスタルパレス」が国立国際美術館で開催。00年代からの仕事を総覧
    2024-06-04

    多摩美術大学がAIやサーキュラーなど5つの最先端のテーマを研究するプラットフォームをスタート
    2024-06-04

    田名網敬一「TANAAMI!! AKATSUKA!! / 45 rpm」展、集英社マンガアートヘリテージ トーキョーギャラリーで開催
    2024-06-04

    「ART OSAKA 2024」が7月18日より開幕。近代建築と現代美術のコラボレーションにも注目
    2024-06-04

    島左近の墓、京都の寺で発掘調査 三成の腹心、関ケ原後も生存?
    2024-06-05

    田名網敬一が新作の巨大インスタレーションを発表へ。世界初の大規模回顧展「田名網敬一 記憶の冒険」
    2024-06-06

    ブリン・バン・バン・ボンが1位 ビルボード、上半期人気曲
    2024-06-06

    ©  Dopu Box
    💛