vault backup: 2026-04-20 23:05:40
This commit is contained in:
@@ -59,4 +59,9 @@ chgrp <group> <file>
|
||||
- **SUID (set user ID,** `**s**`**)** — исполняемый файл запускается с правами владельца.
|
||||
Пример: `/usr/bin/passwd` запускается с правами root, хотя ты обычный пользователь.
|
||||
- **SGID (set group ID)** — аналогично, но для группы. У директорий — новые файлы наследуют группу.
|
||||
- **Sticky bit (**`**t**`**)** — на директориях запрещает пользователям удалять чужие файлы. Классический пример: `/tmp`.
|
||||
- **Sticky bit (**`**t**`**)** — на директориях запрещает пользователям удалять чужие файлы. Классический пример: `/tmp`.
|
||||
|
||||
## Связанные заметки
|
||||
- [[Volume - Docker]] — uid/gid и права доступа в Docker Volumes определяются Linux-правами; проблема "root как владелец" решается через userns-remap + chown
|
||||
- [[Modules - Ansible]] — модуль `user` управляет uid/gid; `file`/`copy` задают владельца и режим файлов через те же chmod/chown
|
||||
- [[Сегментация сети]] — принцип наименьших привилегий: на уровне ФС — rwx для owner/group/others; на уровне сети — VLAN для Admin/Employee/Guest
|
||||
Reference in New Issue
Block a user