nfs – Linux递归地共享可写目录

nfs – Linux递归地共享可写目录,第1张

概述如何以一组用户递归读/写目录? 问题: 这是apache使用的目录,因此访问权限应该相当严格. 我能够使其充分发挥作用的唯一方法是将目录挂载为nfs共享,这会强制将uid和gid设置为特定组和uid.但这似乎是一个黑客,并允许任何人修改内容,虽然apache然后对“真实”目录具有相当严格的访问权限. 我做了什么: 我尝试过setgid位,当通过scp复制目录时失败.甚至在尝试在6个不同的地方设置u 如何以一组用户递归读/写目录?

问题:

这是apache使用的目录,因此访问权限应该相当严格.
我能够使其充分发挥作用的唯一方法是将目录挂载为nfs共享,这会强制将uID和gID设置为特定组和uID.但这似乎是一个黑客,并允许任何人修改内容,虽然apache然后对“真实”目录具有相当严格的访问权限.

我做了什么:

我尝试过setgID位,当通过scp复制目录时失败.甚至在尝试在6个不同的地方设置umask之后.我已经安装并安装了分区以使用acl,这与使用scp / sftp复制时的组权限有同样的问题.

这真是令人沮丧,因为它似乎是一个如此简单而深刻的问题,我没有找到令人满意的解决方案.希望我在这里遗漏一些明显的东西.
主要使用Debian挤压.

解决方法 使用chmod g s和强制umasks的解决方案非常有效.你在sshd_config文件中强制使用sftp子系统吗?
Subsystem sftp internal-sftp -u 0002
总结

以上是内存溢出为你收集整理的nfs – Linux递归地共享可写目录全部内容,希望文章能够帮你解决nfs – Linux递归地共享可写目录所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/1034019.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-24
下一篇 2022-05-24

发表评论

登录后才能评论

评论列表(0条)

保存