我对Linux权限有点困惑。我正在配置用户通过SSH访问的Git Central Repository。我正在使用文件系统ACL(link)和常规Linux权限。我打算做的是:
这可能吗?一些人如何做到这一点的线索?
最诚挚的问候,
答案 0 :(得分:2)
chown git:git /var/github; chmod 750 !$
现在只有群组git
才能阅读该文件夹,只有用户git
可以修改该文件夹。
答案 1 :(得分:1)
确保与用户“git”一起存在“git”组。将所有用户添加到您将授予访问权限的组中。将目录的所有权属性更改为用户和组git,然后将权限更改为750.所有权和模式命令如下:
chown git:git /var/github
chmod 750 /var/github
750的权限允许用户在文件夹中执行几乎任何操作,只有组“git”的成员读取并可能在该文件夹中执行。您用户管理所使用的程序和命令取决于您。
答案 2 :(得分:1)
您可以使用access control lists授予对多个群组的访问权限。这是一个示例会话(使用Ubuntu,但对于CentOS应该是相同的),它为grp1
组提供读访问权限,并为grp2
组提供读,写和执行访问权限:
$ touch foo
$ setfacl -m "g:grp1:r--,g:grp2:rwx" foo
$ getfacl foo
# file: foo
# owner: me
# group: me
user::rw-
group::r--
group:grp2:rwx
group:grp1:r--
mask::rwx
other::r--