vault backup: 2026-04-20 23:05:40

This commit is contained in:
Dmitry
2026-04-20 23:05:40 +03:00
parent 49638bd33d
commit 4866e3850b
25 changed files with 123 additions and 25 deletions
@@ -59,4 +59,9 @@ chgrp <group> <file>
- **SUID (set user ID,** `**s**`**)** — исполняемый файл запускается с правами владельца.
Пример: `/usr/bin/passwd` запускается с правами root, хотя ты обычный пользователь.
- **SGID (set group ID)** — аналогично, но для группы. У директорий — новые файлы наследуют группу.
- **Sticky bit (**`**t**`**)** — на директориях запрещает пользователям удалять чужие файлы. Классический пример: `/tmp`.
- **Sticky bit (**`**t**`**)** — на директориях запрещает пользователям удалять чужие файлы. Классический пример: `/tmp`.
## Связанные заметки
- [[Volume - Docker]] — uid/gid и права доступа в Docker Volumes определяются Linux-правами; проблема "root как владелец" решается через userns-remap + chown
- [[Modules - Ansible]] — модуль `user` управляет uid/gid; `file`/`copy` задают владельца и режим файлов через те же chmod/chown
- [[Сегментация сети]] — принцип наименьших привилегий: на уровне ФС — rwx для owner/group/others; на уровне сети — VLAN для Admin/Employee/Guest