У меня проблемы с настройкой разрешений для определенного пользователя.
У меня есть каталог /srv/git/
в котором я пытаюсь создать подкаталог test
содержащий один файл testfile
(принадлежит www:www-data
). testfile
должны быть доступны для чтения и записи только пользователю и группе и никому другому.
[root@bartplatak ~]# cd /srv/git
[root@bartplatak git]# mkdir test && touch test/testfile
[root@bartplatak git]# chown -R www:www-data test
[root@bartplatak git]# chmod o= test/testfile
[root@bartplatak git]# chmod -R ug=rw test
[root@bartplatak git]# sync
[root@bartplatak git]# su www
Однако по неизвестной причине я не могу cd
в каталог (и перечисление показывает очень неполную информацию)
bash-4.1$ pwd
/srv/git
bash-4.1$ ls -la test
ls: cannot access test/.: Permission denied
ls: cannot access test/testfile: Permission denied
ls: cannot access test/..: Permission denied
total 0
d????????? ? ? ? ? ? .
d????????? ? ? ? ? ? ..
-????????? ? ? ? ? ? testfile
bash-4.1$ cd test
bash: cd: test: Permission denied
Что мне кажется странным, так это то, что ..
показывает неполную информацию, несмотря на доступность (drwxr-xr-x 6 root root 4096 Mar 1 19:02 .
).
РЕДАКТИРОВАТЬ: Машина, на которой я работаю, - это VPS с CentOS release 6.5 (Final)
.
Linux bartplatak.com 2.6.32-042stab078.28 #1 SMP Mon Jul 8 10:17:22 MSK 2013 x86_64 x86_64 x86_64 GNU/Linux
SELinux (насколько я понимаю) отключен
[root@bartplatak ~]# sestatus
SELinux status: disabled
Разрешения для каталога (и родителей) установлены как
drwxr-xr-x 6 root root 4096 Mar 1 19:02 /
drwxr-xr-x 5 root root 4096 Mar 1 14:16 /srv
drwxr-xr-x 6 root root 4096 Mar 1 19:02 /srv/git
drw-rw-r-x 2 www www-data 4096 Mar 1 19:02 /srv/git/test
-rw-rw---- 1 www www-data 0 Mar 1 19:02 /srv/git/test/testfile
[root@bartplatak git]# stat /srv/git/test
File: `/srv/git/test'
Size: 4096 Blocks: 8 IO Block: 4096 directory
Device: 5ae0b691h/1524676241d Inode: 404068 Links: 2
Access: (0665/drw-rw-r-x) Uid: ( 497/ www) Gid: ( 496/www-data)
[root@bartplatak git]# stat /srv/git/test/testfile
File: `/srv/git/test/testfile'
Size: 0 Blocks: 0 IO Block: 4096 regular empty file
Device: 5ae0b691h/1524676241d Inode: 404071 Links: 1
Access: (0660/-rw-rw----) Uid: ( 497/ www) Gid: ( 496/www-data)
После su www
, id
показывает uid=497(www) gid=497(www) groups=497(www),496(www-data)
Очевидная проблема в том, что /srv/git/test
не имеет исполняемого файла x
бит установлен для владельца и группы. Таким образом невозможно пройти по каталогу.
Решите проблему с помощью:
chmod ug+x /srv/git/test