vault backup: 2026-04-20 23:05:40
This commit is contained in:
@@ -25,4 +25,7 @@ created: 2025-12-17
|
||||
|PWD|Текущая рабочая директория (`pwd`)|
|
||||
|Для просмотра всех доступных переменных окружения, используется утилита `env`/`printenv`||
|
||||
|
||||
Для задания новой переменной окружения, используется синтаксис: `export NAME=VALUE` - для текущей сессии. `echo 'export NAME=VALUE' >> ~/.bashrc` - для текущего пользователя на постоянной основе.
|
||||
Для задания новой переменной окружения, используется синтаксис: `export NAME=VALUE` - для текущей сессии. `echo 'export NAME=VALUE' >> ~/.bashrc` - для текущего пользователя на постоянной основе.
|
||||
|
||||
## Связанные заметки
|
||||
- [[Images, Dockerfile - Docker]] — инструкция `ENV` в Dockerfile задаёт переменные окружения внутри контейнера; тот же механизм, что `export` в Linux
|
||||
@@ -59,4 +59,9 @@ chgrp <group> <file>
|
||||
- **SUID (set user ID,** `**s**`**)** — исполняемый файл запускается с правами владельца.
|
||||
Пример: `/usr/bin/passwd` запускается с правами root, хотя ты обычный пользователь.
|
||||
- **SGID (set group ID)** — аналогично, но для группы. У директорий — новые файлы наследуют группу.
|
||||
- **Sticky bit (**`**t**`**)** — на директориях запрещает пользователям удалять чужие файлы. Классический пример: `/tmp`.
|
||||
- **Sticky bit (**`**t**`**)** — на директориях запрещает пользователям удалять чужие файлы. Классический пример: `/tmp`.
|
||||
|
||||
## Связанные заметки
|
||||
- [[Volume - Docker]] — uid/gid и права доступа в Docker Volumes определяются Linux-правами; проблема "root как владелец" решается через userns-remap + chown
|
||||
- [[Modules - Ansible]] — модуль `user` управляет uid/gid; `file`/`copy` задают владельца и режим файлов через те же chmod/chown
|
||||
- [[Сегментация сети]] — принцип наименьших привилегий: на уровне ФС — rwx для owner/group/others; на уровне сети — VLAN для Admin/Employee/Guest
|
||||
Reference in New Issue
Block a user