[问题] Linux档案权限的问题

楼主: Automaticmai (嗄嗄乌啦啦)   2019-07-25 20:09:43
大家好
小弟Linux新手
想请问各位前辈
最近遇到一个问题
我们有一台AP Server
因为AP那边没有权限
他们有需求要去看AP上的log
之前我都会开帐号
然后设定该帐号的家目录到该log路径
透过SFTP的方式让AP人员能直接下载log
AP人员只要用Filezila登入就直接可以看到log
也省去他们不小心动到档案的风险
但假设今天有十个不同的log路径
不太可能设十组帐号给他们
请问这种情况下
各位前辈们会建议怎么设权限给他们呢?
题外话 若路径aaa/bbb/log
某个帐号有存取bbb的权限
但没有存取aaa的权限
这样还能存取到bbb吗?
以上
作者: Vett (Vett)   2019-07-25 20:11:00
rsync 定期跑他们该看的到的档案给他 不要直接开权限
作者: da21510 (da21510)   2019-07-25 21:12:00
rsync或是开个apache 档案塞去web server给他们抓
作者: kdjf (我抓得到什么呢?)   2019-07-25 21:30:00
回题外:权限有rwx三种,对资料夹来说r=可读,x=可经过aaa=__x:使用者不能列出aaa的内容,但可直接读已知的bbb/logaaa=___:碰不到bbb
作者: LINGZ (肥兔小钦)   2019-07-26 06:24:00
设定ap相关log写入同一个目录中我是开smb, read only
作者: dou0228 (7777)   2019-07-26 08:41:00
rsync 往外丢,不给直接登入权限
作者: Gold740716 (项为之强)   2019-07-26 14:32:00
不要把家目录放到奇怪的地方,用 ln 连结连过去就好
作者: kdjf (我抓得到什么呢?)   2019-07-26 15:37:00
ln不好配chroot,重点是没必要不要给人shell accessrsync/web server之类会是比较没安全问题的解
作者: Gold740716 (项为之强)   2019-07-26 21:14:00
可以把 shell 换成 nologin , sftp 还是可以登入符号连结不能配 chroot ,看要改硬连结还是用 cron
作者: froce (froce)   2019-07-27 09:25:00
架log server 像是ELK....

Links booklink

Contact Us: admin [ a t ] ucptt.com