微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

linux – 只读权限仍允许保存

我有一个奇怪的权限情况,我无法解释.让我解释一下我的用户和组,然后显示文件夹权限.
drwxrwsr-x.  2 jenkinsuser applog        4096 Jul 15 09:56 .
drwxrwxr-x. 13 jenkinsuser jenkinsuser   4096 Jul 15 09:40 ..
-rw-r--r--.  1 apache      applog      750409 Jul 15 09:56 application.log

我有2个用户apache和jenkinsuser.两者都是名为applog的组合.我有一个日志文件夹,其中包含上面显示的权限.该文件夹具有sgiD设置,因此任何新文件都将该组设置为applog.正如您所看到的,application.log文件文件设置了rw-r – r–,我理解这是因为apache用户是唯一可以写入该文件用户.

作为jenkinsuser,我能够使用vi / vim打开文件,因为applog具有只读访问权限.当我保存它时(例如:vi中的w)它表示’readonly’选项已设置(添加!以覆盖).当我强制保存(例如:在vi中的w!)时,它会使用下面显示的新权限进行保存.

drwxrwsr-x.  2 jenkinsuser applog        4096 Jul 15 11:24 .
drwxrwxr-x. 13 jenkinsuser jenkinsuser   4096 Jul 15 09:40 ..
-rw-r--r--.  1 jenkinsuser applog      750448 Jul 15 11:24 application.log

所以我的问题是,为什么jenkinsuser强制保存文件,如果它没有写入权限?我错过了什么?

解决方法

vi删除了旧文件,并编写了一个具有相同名称的新文件.您有权删除文件,因为您对包含它的目录具有写入权限.要删除文件,请通过删除对现有文件的引用来更改(写入)目录inode.当文件的引用计数变为零时,文件系统随后释放文件的inode和空格.接下来,通过向其添加文件,再次写入目录inode.

要防止这种情况发生,您需要删除目录的写入权限.

请注意,您可能还在文件和目录上有一些ACL,这些ACL会覆盖您在ls -l中看到的权限.见.在列表的每一行的权限右侧?这表明某些ACL处于活动状态.要查看它们,请运行getfacl / dir / name.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐