Есть ли способ заблокировать переименование конкретной папки любым пользователем в Ubuntu? [dубликат]

Не знаете, какие сценарии запускаются в вашей установке Citrix, но я считаю, что вам все равно нужно сообщить Ubuntu о доверии корневому CA - вы можете это сделать, запустив sudo dpkg-reconfigure ca-Certifics из каталога, в котором у вас есть .crt для Citrix. У mozilla есть свой собственный каталог (/ usr / share / ca-certificates / mozilla), и это может быть там, где он хочет показать список доверенных сертификатов, которые вы видите в Firefox.

0
задан 6 December 2017 в 17:24

2 ответа

Вы должны установить права собственности и разрешения родительского каталога (в частности, флаг write) только для пользователя / группы, которые могут его изменить.

Переименование в конце означает запись в папку, содержащую файл / папку.

Шаг 1 - собственность

sudo chown <USERNAME>:<GROUPNAME> </path/to/parent_folder> Это означает, что файл или папка принадлежит пользователю <USER> (для блокировки всех обычные пользователи из этого изменения могут быть, например, root). [F9] является необязательным и устанавливает группу для этого файла или папки.

Если вам не нужна специальная группа, я рекомендую использовать ее. Если вы хотите, чтобы многопользовательские пользователи могли меняться, добавьте их все в новую группу пользователей и установите право собственности, например. to

sudo chown root:<GROUPNAME> </path/to/parent_folder>

Чтобы проверить, что он настроен так, как он должен работать

ls -la </path/to/parent_folder> Это делает файл или папку принадлежащими user <USER> (для блокировки всех обычных пользователей от изменения это может быть, например, root).

Выход может выглядеть как

drwxrwxr-x 1 root root 0 Dec 4 16:59 .

Шаг 2 - разрешения

, за которым следует

sudo chmod u+w </path/to/parent_folder> sudo chmod g+w </path/to/parent_folder> sudo chmod o+w </path/to/parent_folder>

Это делает

u+r владельцу (пользователю) разрешено писать . :<GROUPNAME> является необязательным и устанавливает группу для этого файла или папки. o-r другие пользователи не разрешено писать

В некоторых случаях вам также может понадобиться опция -R для всех команд, чтобы реплицировать права собственности и разрешения на содержимое папки.

родительский каталог : Во всяком случае нельзя предотвратить, что root ничего не изменит в вашей системе. Таким образом, другие пользователи могут по-прежнему меняться с помощью sudo.

0
ответ дан 18 July 2018 в 01:43

Вы должны установить права собственности и разрешения родительского каталога (в частности, флаг write) только для пользователя / группы, которые могут его изменить.

Переименование в конце означает запись в папку, содержащую файл / папку.

Шаг 1 - собственность

sudo chown <USERNAME>:<GROUPNAME> </path/to/parent_folder> Это означает, что файл или папка принадлежит пользователю <USER> (для блокировки всех обычные пользователи из этого изменения могут быть, например, root). [F9] является необязательным и устанавливает группу для этого файла или папки.

Если вам не нужна специальная группа, я рекомендую использовать ее. Если вы хотите, чтобы многопользовательские пользователи могли меняться, добавьте их все в новую группу пользователей и установите право собственности, например. to

sudo chown root:<GROUPNAME> </path/to/parent_folder>

Чтобы проверить, что он настроен так, как он должен работать

ls -la </path/to/parent_folder> Это делает файл или папку принадлежащими user <USER> (для блокировки всех обычных пользователей от изменения это может быть, например, root).

Выход может выглядеть как

drwxrwxr-x 1 root root 0 Dec 4 16:59 .

Шаг 2 - разрешения

, за которым следует

sudo chmod u+w </path/to/parent_folder> sudo chmod g+w </path/to/parent_folder> sudo chmod o+w </path/to/parent_folder>

Это делает

u+r владельцу (пользователю) разрешено писать . :<GROUPNAME> является необязательным и устанавливает группу для этого файла или папки. o-r другие пользователи не разрешено писать

В некоторых случаях вам также может понадобиться опция -R для всех команд, чтобы реплицировать права собственности и разрешения на содержимое папки.

родительский каталог : Во всяком случае нельзя предотвратить, что root ничего не изменит в вашей системе. Таким образом, другие пользователи могут по-прежнему меняться с помощью sudo.

0
ответ дан 24 July 2018 в 17:26
  • 1
    Чтобы переименовать что-то, разрешения на it не имеют значения. Разрешения на родительскую папку. – muru 6 December 2017 в 17:23
  • 2
    О да, ты прав, я уточнил, что – derHugo 6 December 2017 в 17:26

Другие вопросы по тегам:

Похожие вопросы: