Насколько я понимаю, возникает проблема безопасности - а не получит ли пользователь неожиданные полномочия читать/писать системные файлы созданные под этим системным пользователем. Вот простой тест:Оно тут описано. У пользователя каждого своя группа. В эту группу входит так же веб-сервер. Права доступа вебсервера регулируется правами группы. Хотя ACL мне кажется еще более логичным, но теоретически его, наверно, можно попортить...
Код:
root@serv001:/var/spool# ls -lash
4,0K drwxr-x--- 6 Debian-exim Debian-exim 4,0K Июл 20 2014 exim4
root@serv001:/var/spool# usermod -a -G Debian-exim apelsin
root@serv001:/var/spool# id -Gn apelsin
apelsin Debian-exim mgrsecure
root@serv001:/var/spool#cd /
root@serv001:/# sudo -u apelsin ls -lash /var/spool/exim4/
итого 17M
4,0K drwxr-x--- 6 Debian-exim Debian-exim 4,0K Июл 20 2014 .
4,0K drwxr-xr-x 5 root root 4,0K Июн 19 12:11 ..
4,0K drwxr-x--- 2 Debian-exim Debian-exim 4,0K Окт 9 2012 db
4,0K -rw-r--r-- 1 root root 424 Янв 12 2013 gnutls-params
12M drwxr-x--- 2 Debian-exim Debian-exim 12M Авг 18 05:23 input
4,7M drwxr-x--- 2 Debian-exim Debian-exim 4,7M Авг 18 05:23 msglog
40K drwxr-x--- 942 Debian-exim Debian-exim 36K Авг 18 05:17 scan
В свою очередь
Код:
root@serv001:/# gpasswd -d apelsin Debian-exim
Удаление пользователя apelsin из группы Debian-exim
root@serv001:/# sudo -u apelsin ls -lash /var/spool/exim4/
ls: невозможно открыть каталог /var/spool/exim4/: Отказано в доступе
Последнее редактирование: