权限被拒绝,但在redhat上组权限看起来不错

我有一个用户ftpadmin:

-bash-3.2$ id ftpadmin uid=10001(ftpadmin) gid=2525(fsg) groups=2525(fsg),10005(git) 

要注意的重要组是“git”

然后我有我的git仓库:

 ls -al drwxrwxr-x 7 git git 4096 Apr 20 14:17 fsg 

所以ftpadmin是git的成员,git已经给了组中的所有人权限。 为什么我在ftpadminlogin时看到这个:

 -bash-3.2$ ls -al /home/git/ ls: /home/git/fsg: Permission denied ... 

好像我应该有权限…

更新 / home / git的权限是

 drwxrw-rw- 6 git git 4096 Apr 26 09:20 git 

仍然看起来不错

更新 / home / git的新权限是:

 drwxrwxrw- 6 git git 4096 Apr 26 09:20 git 

/ home / git / fsg上的权限是:

 drwxrwxr-x 7 git git 4096 Apr 20 14:17 fsg 

但是,我仍然得到

 ls: /home/git/fsg: Permission denied ls: /home/git/fsg: Permission denied 

想给mpez0 +1一个具体的答案:“你需要在目录中设置组”x“位以允许组search。”rw-“权限允许打开一个文件名为(r)或创build一个文件(w),但不列出或search文件(x)。“

它很容易忘记, 他的解决scheme被埋在中间。 对于新的Linux用户而言,这对于用户和组的文件/目录权限来说绝对是一个问题。

艾利说的一切都是正确的,希望我也能给你+1。

图另一个更详细的例子可能会帮助新的Linux用户( 不寻找任何信用,只是提供另一个例子,以清晰 )。 在我自己的电脑上,我想为特定的开发项目创build一个额外的用户。 正在testing我的机器和networking上的同位置服务器之间的一些SSH,SFTP问题。 设置了所有东西后,得到了相同的“权限被拒绝”错误…是的,除了基于mpez0指出的其他权限的search问题,看起来是正确的。

注意:对于新的Linux用户,权限分别是user,group,other或者rwx,rwx,rwx,看起来像这样

 drwxr-xr-- user has read + write + execute, rwx group has only read and execute, rx other has only read acces r-- 

对于“其他”我们提醒它不足以find/search目录,因此错误消息。

这是我做的,(在步骤6中遇到了错误信息)

1)创build一个用户,hoiuser(查看用户信息,可以使用手指cmd,“finger hoiuser”或者读取“cat / etc / passwd”文件)

2)创build一个组,hoidevs(添加用户“hoiuser”组)

 root@zareason-breeze:/etc# cat group | grep hoidevs hoidevs:x:1010:userz,hoiuser 

请记住,您必须先注销并再次login才能将新的“组”权限与帐户ID相关联。

3)为目录/ home / userz / data / Sites / hoi chgrp hoidevs创build一个文件的位置

 hoiuser@zareason-breeze:/home/userz/data/Sites/hoi$ ls -alF total 16 drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 ./ drwxr-xr-x 2 userz userz 4096 2012-02-29 17:00 odt/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/ 

4)打开一个terminal窗口,用户userz被激活

5)su – hoiuser(切换到用户hoiuser)

6)尝试cd / home / userz / data / Sites

 hoiuser@zareason-breeze:/home/userz/data$ cd Sites -su: cd: Sites: Permission denied (voila, the problem) userz@zareason-breeze:~/data/Sites$ ls -alF total 60 drwxr-xr-- 11 userz userz 4096 2012-02-24 16:20 ./ drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 hoi/ 

7)更改了网站的权限

 userz@zareason-breeze:~/data/Sites$ chmod 755 . userz@zareason-breeze:~/data/Sites$ ls -alF total 60 drwxr-xr-x 11 userz userz 4096 2012-02-24 16:20 ./ 

而瞧,问题的解决….这里是certificate

 hoiuser@zareason-breeze:/home/userz/data$ id uid=1009(hoiuser) gid=1009(hoiuser) groups=1009(hoiuser),1010(hoidevs) hoiuser@zareason-breeze:/home/userz/data$ cd Sites (<- yea no error message) hoiuser@zareason-breeze:/home/userz/data/Sites$ cd hoi hoiuser@zareason-breeze:/home/userz/data/Sites/hoi$ ls -alF total 16 drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 ./ drwxr-xr-x 11 userz userz 4096 2012-02-24 16:20 ../ drwxr-xr-x 2 userz userz 4096 2012-02-29 17:00 odt/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/ 

即使是我们经验丰富的Linux / Unix用户也需要一次又一次的提醒。

正如已经指出的那样,仅仅向文件所在的目录提供正确的权限是不够的, 还需要确保通向该目录的所有目录具有正确的权限,特别是“其他”的权限“search”并查找目录和文件。 当x意味着执行,很直观。

我的子目录结构是:/ home / userz / data / Sites / hoi / html /

从家开始

 userz@zareason-breeze:~$ pwd /home 

这是我的目录结构之前的chmod

 drwxr-xr-x 13 root root 4096 2012-02-29 14:51 home/ drwxr-xr-x 88 userz userz 4096 2012-02-29 17:07 userz/ drwxr-xr-x 476 userz userz 20480 2012-02-26 16:08 data/ drwxr-xr-- 11 userz userz 4096 2012-02-24 16:20 Sites/ (<-- Do you see it, other is r--) drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 hoi/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/ 

这是我在chmod之后的目录结构

 drwxr-xr-x 13 root root 4096 2012-02-29 14:51 home/ drwxr-xr-x 88 userz userz 4096 2012-02-29 17:07 userz/ drwxr-xr-x 476 userz userz 20480 2012-02-26 16:08 data/ drwxr-xr-x 11 userz userz 4096 2012-02-24 16:20 Sites/ (<-- Fixed by the chmod > 755 ., now rx) drwxr-xr-x 4 userz hoidevs 4096 2012-02-27 13:34 hoi/ drwxrwxr-x 2 userz hoidevs 4096 2012-02-27 13:34 html/ 

请注意,唯一的变化是“其他”目录“站点”的rx权限。 希望这有助于他人,这是一个很好的进修。

您必须拥有包含要到达该文件的文件的目录的权限。 / home / git有什么权限? (是的,Zoredache,我给了你一个指出的+1)


后续:您需要为该组设置执行(x)位,以便该组进入该目录。 把它看作是一个粗略的模拟窗口“遍历目录”设置。 没有它,访问将被拒绝的小组。 如果你绝望,你可以这样做:

 chmod g+x /home/git chmod g+x /home/git/fsg 

尝试以下操作并从每个post发布消息:

 cd /home cd /home/git cd /home/git/fsg 

其中的每一个应该可以通过ftpadmin访问。 如果其中任何一个不是 ,那么它将阻止你进入/home/git/fsg

尝试再次login,或运行su - ftpadmin在当前shell中login。 由于在login时设置了组,因此可能只是将某某组添加到组中,但旧组设置仍在使用中。

在通过root访问权限更改用户X的组之后,必须注销并再次与该用户Xlogin,否则将不考虑新组