Acesso negado em pastas para usuários, embora tenham a permissão rwx no SUSE Linux

0

Eu tenho uma pasta / PPI / production / PDF_plan / no sistema SLES 12 SP1. Por favor encontre os detalhes abaixo.

SERVER1:~ # getfacl /PPI/production/PDF_plan/
getfacl: Removing leading '/' from absolute path names
# file: PPI/production/PDF_plan/
# owner: ppi
# group: ppi
user::rwx
group::r-x
other::r-x

Então eu dei permissão rwx para um grupo chamado AdCNC como abaixo

SERVER1:~ # setfacl -Rdm g:AdCNC:rwx /PPI/production/PDF_plan/
SERVER1:~ #

ncaps1 é um usuário no grupo AdCNC .

SERVER1:~ # grep ncaps1 /etc/group
AdCNC:x:1005:ncaps1
SERVER1:~ #

Veja abaixo a saída do getfacl nesta pasta agora. Isso mostra claramente que o grupo AdCNC agora tem a permissão rwx nessa pasta.

SERVER1:~ #
SERVER1:~ # getfacl /PPI/production/PDF_plan/
getfacl: Removing leading '/' from absolute path names
# file: PPI/production/PDF_plan/
# owner: ppi
# group: ppi
user::rwx
group::r-x
other::r-x
default:user::rwx
default:group::r-x
default:group:AdCNC:rwx
default:mask::rwx
default:other::r-x

Mas quando tento criar uma pasta ou gravar um arquivo em / PPI / production / PDF_plan / estou recebendo a mensagem de erro 'Permissão negada'.

SERVER1:~ # su ncaps1
ncaps1@SERVER1:/root> cp /Ran/ExistingConfiguration/smb.conf /PPI/production/PDF_plan/
cp: cannot create regular file ‘/PPI/production/PDF_plan/smb.conf’: Permission denied
ncaps1@SERVER1:/root> mkdir /PPI/production/PDF_plan/TestFolder 
mkdir: cannot create directory ‘/PPI/production/PDF_plan/TestFolder’: Permission denied
ncaps1@SERVER1:/root>

Por favor, ajude-me a corrigir este problema.

    
por Raneesh 07.10.2016 / 08:13

1 resposta

0

Em vez de executar:

setfacl -Rdm g:AdCNC:rwx /PPI/production/PDF_plan/

Executar:

setfacl -Rm g:AdCNC:rwx /PPI/production/PDF_plan/

Com o d você está aplicando ao padrão. A saída de:

getfacl /PPI/production/PDF_plan/

Deve ser:

SERVER1: ~ # getfacl /PPI/production/PDF_plan/
getfacl: Removing leading '/' from absolute path names
# file: PPI/production/PDF_plan/
# owner: ppi
# group: ppi
user::rwx
group::r-x
group:AdCNC:rwx
other::r-x
default:user::rwx
default:group::r-x
default:mask::rwx
default:other::r-x

Espero que ajude.

Para mais informações, consulte as Listas de Controle de Acesso POSIX no Linux < Um whitepaper elaborado por Andreas Grünbacher, do SuSE Labs.

    
por 07.10.2016 / 10:07