ฉันมีไดเร็กทอรีที่เรียกว่า /พื้นที่ทำงาน
ที่มีลักษณะดังนี้:
[พื้นที่ทำงาน root@machine]# ls -al
รวม 7
drwxr-s---. 7 รูตเวิร์กสเปซ 4651468242 16 พ.ย. 14:41 น.
ดร-xr-xr-x 22 รูท 4096 15 พ.ย. 11:36 ..
(ฉันละทิ้งไดเร็กทอรีย่อยไว้ คุณจะเห็นว่า /พื้นที่ทำงาน
เป็นของกลุ่ม พื้นที่ทำงาน
)
จากนั้นมีผู้ใช้ หยาง
ของใคร รหัส
มีดังนี้
[root@machine workspace]# รหัส yang
uid=563(หยาง) gid=1701(หยาง) กลุ่ม=1701(หยาง),1044(พื้นที่ทำงาน)
สิ่งนี้ควรอนุญาตให้เขาเข้าไป /พื้นที่ทำงาน
แต่ในความเป็นจริงเขาทำไม่ได้:
[root@machine workspace]# su - yang
เข้าสู่ระบบครั้งล่าสุด: วันจันทร์ที่ 22 พฤศจิกายน 10:05:41 CST 2021 เมื่อ pts/46
[ยาง@เครื่อง ~]$ cd /workspace/
-bash: cd: /workspace/: การอนุญาตถูกปฏิเสธ
อย่างไรก็ตามจากผู้ใช้ทั้งหมดในกลุ่ม พื้นที่ทำงาน
เขาเป็นคนเดียวที่มีปัญหานี้ ผู้ใช้รายอื่นสามารถเข้าถึงได้ /พื้นที่ทำงาน
ได้ดี ตัวอย่างเช่น:
[root@machine workspace]# id zhao
uid=651(zhao) gid=651(zhao) groups=651(zhao),1044(พื้นที่ทำงาน)
[root@machine workspace]# su - zhao
เข้าสู่ระบบครั้งล่าสุด: จันทร์ที่ 22 พฤศจิกายน 10:13:27 CST 2021 บน pts/103
[zhao@machine ~]$ ซีดี /พื้นที่ทำงาน/
[zhao@พื้นที่ทำงานของเครื่อง]$
รายละเอียดเพิ่มเติมที่นี่:
[ยาง@เครื่อง ~]$ id
uid=563(ยาง) gid=1701(ยาง) กลุ่ม=1701(ยาง),1044(พื้นที่ทำงาน) บริบท=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[zhao@เครื่อง ~]รหัส $
uid=651(zhao) gid=651(zhao) groups=651(zhao),1044(workspace) บริบท=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
พบปัญหาที่น่าผิดหวังทั้งใน CentOS 6.9 และ 7.9 ใครช่วยฉันด้วยได้ไหม ขอบคุณ!