gpt4 book ai didi

linux - 即使我在组中也无法进入 770 目录 - IPA 复杂化

转载 作者:太空宇宙 更新时间:2023-11-04 09:13:22 26 4
gpt4 key购买 nike

<分区>

你好,我有点摸不着头脑。

我有一个权限为 770 的目录:

inger@server$> ls -ld mydir
drwxrwx--- 2 root mygroup1 4096 May 22 05:27 mydir

我不能cd进入:

inger@server$> cd mydir
-bash: cd: mydir: Permission denied

嗯,好吧,我想我不在mygroup1组对吧?错误:

inger@server$> groups inger
inger: inger [a bunch of other groups] mygroup1 mygroup2 mygroup3

...正在与 getent 确认

inger@server$> getent group mygroup1
mygroup1:*:1903:inger,[a bunch of other users]

...也许与 mygroup1 的 GID 有一些混淆?不:

inger@server$> ls -nd mydir
drwxrwx--- 2 0 1903 4096 May 22 05:27 mydir

如果我 chown 群组到 root:mygroup2 ,我可以很好地进入:

inger@server$> sudo -s
root@server:# chown root:mygroup2 mydir
root@server:# ls -ld mydir
drwxrwx--- 2 root mygroup2 4096 Aug 15 09:44 mydir
root@server:# exit
inger@server$> cd mydir
^^ that works

没有特殊的 ACL 覆盖正常的 UNIX 权限:

inger@server$> getfacl mydir
# file: mydir
# owner: root
# group: mygroup1
user::rwx
group::rwx
other::---

这个目录没有特殊的 NFS 挂载或任何东西 - 它与其他目录共享一个挂载,没有一个有这个问题,但它们也不属于 mygroup1 .

因此,问题似乎特定于该组。

这个问题是今天早上发现的 - mygroup1 的成员可以进入 mydir昨天就好了。

我们使用 FreeIPA 管理用户和组,昨天我向 mygroup1 添加了一些新用户团体。但是我将用户添加到 mygroup2组也是如此,这没有问题。

有人有什么建议吗?

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com