Skip to content

Конфигурация разрешений файлов в Linux

1. Описание разрешений проекта FineReport

Проблемы, которые могут возникнуть из-за отсутствия разрешений на файлы:

help: в основном не влияет, но FRDemo.db без прав приведет к тому, что встроенный шаблон Demo не сможет быть предварительно просмотрен.

Журналы/кубы: не удается собрать погребенные, быстрые запросы и запись данных.

скрипты: управление плагинами не может быть отображено.

WEB-INF/assets: ресурсы графиков не могут быть прочитаны (chartmapsvg, map), не могут быть сгенерированы файлы полимеризации (clouds), не могут быть предварительно просмотрены новые шаблоны движка (engine), не могут быть прочитаны/записаны кэши (temp_attach), не могут быть сгенерированы шаблоны резервных копий (vcs).

WEB-INF/assist: загрузка пакета данных по эксплуатации и обслуживанию облака (облака), обновление встроенного плагина (обновление).

WEB-INF/classes: вызовы пользовательских файлов классов.

WEB-INF/config: файл конфигурации внутри не может быть прочитан, и связанные с ним конфигурации недействительны, включая миграцию, кластеризацию, ведение журнала и так далее.

WEB-INF/embed: без миграции FineDB не может быть прочитана и не может быть запущена напрямую.

WEB-INF/lib: сбой при запуске.

WEB-INF/plugins: плагин не может быть загружен, не может быть использован.

WEB-INF/reportlets: не удается прочитать файлы шаблонов.

WEB-INF/resources: lic Локальная регистрация не удалась.

WEB-INF/schedule: Планирование по времени не смогло сгенерировать файл результатов.

2. связанные с властью

2.1 Просмотр разрешений на файлы

1) Команда просмотра

ls -l: показывает разрешения всех папок и файлов в текущем каталоге.

ls -l xxx: Указывает разрешения на просмотр файлов в файле xxx или папке xxx.

1623062600718125.png

2) Объяснение полномочий

1623063769138059.png

В примере с drwxr-xr-x всего десять цифр.

d: файл -, папка - d.

Параметры 2-4: представляют собой разрешения, которыми обладает владелец (пользователь).

Параметры 5-7: представляют собой разрешения, которыми обладает группа.

Параметры 8-10: представляют собой разрешения, которыми обладают другие люди (other).

r Указывает, что файл может быть прочитан.

w Указывает, что файл может быть записан.

x означает, что файл может быть выполнен (если это программа).

- Указывает, что соответствующая привилегия не была предоставлена.

После этого владельцем пользователя становится root.

3) Иллюстративные примеры

1623064000695365.png

drwxr-xr-x=755 Указывает операционные привилегии каталога. Пользователь root имеет права на чтение, запись и выполнение, группа пользователей root имеет права на чтение и выполнение, а все остальные пользователи имеют права на чтение и выполнение.

-rw-r--r--=644 Указывает разрешения на работу с файлом, пользователь root имеет права на чтение и запись, группа пользователей root имеет права на чтение, а все остальные пользователи имеют права на чтение.

2.2 Изменение полномочий

2.2.1 Изменение заявлений о привилегиях

1) Ввод в командной строке: chmod o+w xxx.xxx

Предоставляет другим разрешение на запись в файл xxx.xxx.

2) Ввод в командной строке: chmod go-rw xxx.xxx

Указывает на удаление разрешений на чтение и запись для групп и других лиц в xxx.xxx

2.2.2 Подробное описание

u представляет владельца (пользователя).

g представляет собой группу владельца.

o для других, но не u и g (другие).

a Представляет все из них, то есть включает u, g и o.

r Указывает, что файл может быть прочитан.

w Указывает, что файл может быть записан.

x означает, что файл может быть выполнен (если это программа).

Где: rwx также может быть заменен на число

r ------------4

w -----------2

x ------------1

------------0

Операция:

+: Указывает на добавление разрешений

- : Указывает полномочия на удаление.

=: Указывает на полномочия, позволяющие сделать его уникальным

Некоторые общие объяснения следующих разрешений:

-rw------- (600) Только владелец имеет доступ на чтение и запись.

-rw-r--r-- (644) Только владелец имеет доступ на чтение и запись; группы и другие имеют доступ только на чтение.

-rwx------ (700) Только владелец имеет права на чтение, запись и выполнение.

-rwxr-xr-x (755) Только владелец имеет права на чтение, запись и выполнение; группы и другие имеют права только на чтение и выполнение.

-rwx--x--x (711) Только владелец имеет права на чтение, запись и выполнение; группы и другие имеют права только на выполнение.

-rw-rw-rw- (666) Каждый имеет доступ на чтение и запись.

-rwxrwxrwx (777) Все имеют права на чтение, запись и выполнение.