Пользователи, группы и права
Раздашь доступ так, чтобы всё работало и не было дыр: пользователи и группы, chmod, ACL, sudo и поиск опасных прав.
Права в Linux — первое, что ломается после деплоя, и первое, что проверяют на аудите. Начнёшь с useradd и chmod, настроишь общий каталог для команды и починишь владельца каталога загрузок. Потом — права пачкой через find, сохранение прав в архиве, umask по умолчанию и ACL для одного пользователя. Финал — sudo ровно на одну команду, блокировка уволенного сотрудника и аудит: SUID-файлы и всё, что может писать кто угодно.
- Создай пользователялегко
- Список пользователей из passwdлегко
- Настрой права на файллегко
- Общий каталог проектасредне
- Общий каталог со sticky bitсредне
- Владелец файлов сломал доступлегко
- Приведи права сайта в порядоксредне
- find -exec: сделать исполняемымисредне
- find -perm: по правам доступасредне
- tar: сохрани права файловсредне
- Строгий umask по умолчаниюсредне
- ACL: доступ отдельному пользователюсредне
- Настрой sudo без пароля для деплоясредне
- Заблокируй учёткусредне
- Найди SUID-файлысредне
- Аудит: world-writable файлысложно