我有一个用户ftpadmin:
-bash-3.2$ id ftpadmin uid=10001(ftpadmin) gid=2525(fsg) groups=2525(fsg),10005(git)
要注意的重要组是“git”
然后我有我的git仓库:
ls -al drwxrwxr-x 7 git git 4096 Apr 20 14:17 fsg
所以ftpadmin是git的成员,git已经给了组中的所有人权限。 为什么我在ftpadminlogin时看到这个:
-bash-3.2$ ls -al /home/git/ ls: /home/git/fsg: Permission denied ...
好像我应该有权限…
更新 / home / git的权限是
drwxrw-rw- 6 git git 4096 Apr 26 09:20 git
仍然看起来不错
更新 / home / git的新权限是:
drwxrwxrw- 6 git git 4096 Apr 26 09:20 git
/ home / git / fsg上的权限是:
drwxrwxr-x 7 git git 4096 Apr 20 14:17 fsg
但是,我仍然得到
ls: /home/git/fsg: Permission denied ls: /home/git/fsg: Permission denied
想给mpez0 +1一个具体的答案:“你需要在目录中设置组”x“位以允许组search。”rw-“权限允许打开一个文件名为(r)或创build一个文件(w),但不列出或search文件(x)。“
它很容易忘记, 他的解决scheme被埋在中间。 对于新的Linux用户而言,这对于用户和组的文件/目录权限来说绝对是一个问题。
艾利说的一切都是正确的,希望我也能给你+1。
图另一个更详细的例子可能会帮助新的Linux用户( 不寻找任何信用,只是提供另一个例子,以清晰 )。 在我自己的电脑上,我想为特定的开发项目创build一个额外的用户。 正在testing我的机器和networking上的同位置服务器之间的一些SSH,SFTP问题。 设置了所有东西后,得到了相同的“权限被拒绝”错误…是的,除了基于mpez0指出的其他权限的search问题,看起来是正确的。
注意:对于新的Linux用户,权限分别是user,group,other或者rwx,rwx,rwx,看起来像这样
drwxr-xr-- user has read + write + execute, rwx group has only read and execute, rx other has only read acces r--
对于“其他”我们提醒它不足以find/search目录,因此错误消息。
这是我做的,(在步骤6中遇到了错误信息)
1)创build一个用户,hoiuser(查看用户信息,可以使用手指cmd,“finger hoiuser”或者读取“cat / etc / passwd”文件)
2)创build一个组,hoidevs(添加用户“hoiuser”组)
root@zareason-breeze:/etc# cat group | grep hoidevs hoidevs:x:1010:userz,hoiuser
请记住,您必须先注销并再次login才能将新的“组”权限与帐户ID相关联。
3)为目录/ home / userz / data / Sites / hoi chgrp hoidevs创build一个文件的位置
hoiuser@zareason-breeze:/home/userz/data/Sites/hoi$ ls -alF total 16 drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 ./ drwxr-xr-x 2 userz userz 4096 2012-02-29 17:00 odt/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/
4)打开一个terminal窗口,用户userz被激活
5)su – hoiuser(切换到用户hoiuser)
6)尝试cd / home / userz / data / Sites
hoiuser@zareason-breeze:/home/userz/data$ cd Sites -su: cd: Sites: Permission denied (voila, the problem) userz@zareason-breeze:~/data/Sites$ ls -alF total 60 drwxr-xr-- 11 userz userz 4096 2012-02-24 16:20 ./ drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 hoi/
7)更改了网站的权限
userz@zareason-breeze:~/data/Sites$ chmod 755 . userz@zareason-breeze:~/data/Sites$ ls -alF total 60 drwxr-xr-x 11 userz userz 4096 2012-02-24 16:20 ./
而瞧,问题的解决….这里是certificate
hoiuser@zareason-breeze:/home/userz/data$ id uid=1009(hoiuser) gid=1009(hoiuser) groups=1009(hoiuser),1010(hoidevs) hoiuser@zareason-breeze:/home/userz/data$ cd Sites (<- yea no error message) hoiuser@zareason-breeze:/home/userz/data/Sites$ cd hoi hoiuser@zareason-breeze:/home/userz/data/Sites/hoi$ ls -alF total 16 drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 ./ drwxr-xr-x 11 userz userz 4096 2012-02-24 16:20 ../ drwxr-xr-x 2 userz userz 4096 2012-02-29 17:00 odt/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/
即使是我们经验丰富的Linux / Unix用户也需要一次又一次的提醒。
正如已经指出的那样,仅仅向文件所在的目录提供正确的权限是不够的, 还需要确保通向该目录的所有目录具有正确的权限,特别是“其他”的权限“search”并查找目录和文件。 当x意味着执行,很直观。
我的子目录结构是:/ home / userz / data / Sites / hoi / html /
从家开始
userz@zareason-breeze:~$ pwd /home
这是我的目录结构之前的chmod
drwxr-xr-x 13 root root 4096 2012-02-29 14:51 home/ drwxr-xr-x 88 userz userz 4096 2012-02-29 17:07 userz/ drwxr-xr-x 476 userz userz 20480 2012-02-26 16:08 data/ drwxr-xr-- 11 userz userz 4096 2012-02-24 16:20 Sites/ (<-- Do you see it, other is r--) drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 hoi/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/
这是我在chmod之后的目录结构
drwxr-xr-x 13 root root 4096 2012-02-29 14:51 home/ drwxr-xr-x 88 userz userz 4096 2012-02-29 17:07 userz/ drwxr-xr-x 476 userz userz 20480 2012-02-26 16:08 data/ drwxr-xr-x 11 userz userz 4096 2012-02-24 16:20 Sites/ (<-- Fixed by the chmod > 755 ., now rx) drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 hoi/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/
请注意,唯一的变化是“其他”目录“站点”的rx权限。 希望这有助于他人,这是一个很好的进修。
您必须拥有包含要到达该文件的文件的目录的权限。 / home / git有什么权限? (是的,Zoredache,我给了你一个指出的+1)
后续:您需要为该组设置执行(x)位,以便该组进入该目录。 把它看作是一个粗略的模拟窗口“遍历目录”设置。 没有它,访问将被拒绝的小组。 如果你绝望,你可以这样做:
chmod g+x /home/git chmod g+x /home/git/fsg
尝试以下操作并从每个post发布消息:
cd /home cd /home/git cd /home/git/fsg
其中的每一个应该可以通过ftpadmin访问。 如果其中任何一个不是 ,那么它将阻止你进入/home/git/fsg 。
尝试再次login,或运行su - ftpadmin在当前shell中login。 由于在login时设置了组,因此可能只是将某某组添加到组中,但旧组设置仍在使用中。
在通过root访问权限更改用户X的组之后,必须注销并再次与该用户Xlogin,否则将不考虑新组