gpt4 book ai didi

linux - SELinux 能否给予普通用户对文件系统或目录的完全控制权?

转载 作者:塔克拉玛干 更新时间:2023-11-03 01:20:25 28 4
gpt4 key购买 nike

我们正在设置一台 Linux 机器(准确地说是 CentOS 7)以在团队内共享文件。一个特定的普通用户(老板)将需要能够读/写/修改/删除文件系统或我们共享文件的目录中的所有文件和目录。我只是想知道是否可以设置一个 SELinux 策略来强制执行他的特权。过去,我们每 10 分钟运行一次 cron 作业以强制执行对所有文件和目录的权限。我只是认为如果可能的话,SELinux 将是更好的选择。

我也愿意接受任何其他建议。非常感谢!

最佳答案

Selinux 提供了一种支持访问控制安全策略的机制。如果您需要向其他用户授予访问权限,您可以使用 ACL 或文件权限。

setfacl -Rdm u:boss:rwx/shared_dir

setfacl -Rm u:boss:rwx/shared_dir

查看 ACL :- getfacl 文件名

u:- 用户

g:-组

d:- 默认

o:- 其他

有关更多信息,请参阅手册页:- man acl

关于linux - SELinux 能否给予普通用户对文件系统或目录的完全控制权?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43942523/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com