Назад | Перейти на главную страницу

Отказано в доступе к собственному файлу

У меня проблемы с настройкой разрешений для определенного пользователя.

У меня есть каталог /srv/git/ в котором я пытаюсь создать подкаталог test содержащий один файл testfile (принадлежит www:www-data). testfile должны быть доступны для чтения и записи только пользователю и группе и никому другому.

[root@bartplatak ~]# cd /srv/git
[root@bartplatak git]# mkdir test && touch test/testfile
[root@bartplatak git]# chown -R www:www-data test
[root@bartplatak git]# chmod o= test/testfile
[root@bartplatak git]# chmod -R ug=rw test
[root@bartplatak git]# sync
[root@bartplatak git]# su www

Однако по неизвестной причине я не могу cd в каталог (и перечисление показывает очень неполную информацию)

bash-4.1$ pwd
/srv/git

bash-4.1$ ls -la test
ls: cannot access test/.: Permission denied
ls: cannot access test/testfile: Permission denied
ls: cannot access test/..: Permission denied
total 0
d????????? ? ? ? ?            ? .
d????????? ? ? ? ?            ? ..
-????????? ? ? ? ?            ? testfile

bash-4.1$ cd test
bash: cd: test: Permission denied

Что мне кажется странным, так это то, что .. показывает неполную информацию, несмотря на доступность (drwxr-xr-x 6 root root 4096 Mar 1 19:02 .).

РЕДАКТИРОВАТЬ: Машина, на которой я работаю, - это VPS с CentOS release 6.5 (Final).

Linux bartplatak.com 2.6.32-042stab078.28 #1 SMP Mon Jul 8 10:17:22 MSK 2013 x86_64 x86_64 x86_64 GNU/Linux

SELinux (насколько я понимаю) отключен

[root@bartplatak ~]# sestatus 
SELinux status:                 disabled

Разрешения для каталога (и родителей) установлены как

drwxr-xr-x 6 root root     4096 Mar  1 19:02 /
drwxr-xr-x 5 root root     4096 Mar  1 14:16 /srv
drwxr-xr-x 6 root root     4096 Mar  1 19:02 /srv/git
drw-rw-r-x 2 www  www-data 4096 Mar  1 19:02 /srv/git/test
-rw-rw---- 1 www  www-data    0 Mar  1 19:02 /srv/git/test/testfile

[root@bartplatak git]# stat /srv/git/test
  File: `/srv/git/test'
  Size: 4096        Blocks: 8          IO Block: 4096   directory
Device: 5ae0b691h/1524676241d   Inode: 404068      Links: 2
Access: (0665/drw-rw-r-x)  Uid: (  497/     www)   Gid: (  496/www-data)


[root@bartplatak git]# stat /srv/git/test/testfile
  File: `/srv/git/test/testfile'
  Size: 0           Blocks: 0          IO Block: 4096   regular empty file
Device: 5ae0b691h/1524676241d   Inode: 404071      Links: 1
Access: (0660/-rw-rw----)  Uid: (  497/     www)   Gid: (  496/www-data)

После su www, id показывает uid=497(www) gid=497(www) groups=497(www),496(www-data)

Очевидная проблема в том, что /srv/git/test не имеет исполняемого файла x бит установлен для владельца и группы. Таким образом невозможно пройти по каталогу.

Решите проблему с помощью:

chmod ug+x /srv/git/test