手機發文~排版請見諒 最近業主要求針對系統內的上傳功能做一些資安控管,其中一項是要求上傳的資料夾權限,必須是可讀可寫但不可執行,所以我把資料夾(包含子目錄及檔案)的權限設為644,設完之後卻發現連OWNER自己都無法讀取那個資料夾了(如下圖) 想當然系統上傳及下載檔案的功能全都異常了,請問這樣正常嗎? 因為按照我的理解,我開了rw 的權限了,正常應該可以讀取那個資料夾才對阿 還請高手解惑,謝謝
目錄 2770檔案 660檔案的 6 是 可讀(4)可寫(2)擁有者/ 擁有群組/ 其它人 660把允許讀寫該目錄的使用者,加入同一群組(群組名稱自訂)然後目錄的擁有群組,就是那個群組**************目錄 2770目錄的 7 是 可讀(4) 可寫(2) 可進入查看(1)擁有者/ 擁有群組/ 其它人 770目錄一般不會設6,除非有保密需求6是無法 cd 進入查看目錄完整的檔案列表但假若你知道目錄裡面某個檔案名稱就可以用絕對路徑或相對路徑去讀寫該檔案的意思通常大概會搭配亂碼檔名,避免有人去猜檔名比方用來存放個人的密碼檔、隱私資料檔..什麼的不過這作法不是很保險,檔案加密才是更好的作法2770最前面的 2是功能碼,進階權限,用途是繼承群組這個是關鍵,群組共享型的目錄一定要有代表這目錄底下寫入的東西,檔案或子目錄都會繼承此父目錄的擁有群組。如果群組沒繼承,會發生有人寫入檔案後,檔案的擁有群組不是目錄的群組。那就會造成有些組員進去目錄後,因為群組身份不對,無法讀寫檔案的窘境。**********不熟悉的話,可以去K下教學鳥哥私房菜:http://linux.vbird.org/linux_basic_train/unit04.php