Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >木偶经常将目录所有权从“用户”更改为“用户”。

木偶经常将目录所有权从“用户”更改为“用户”。
EN

Server Fault用户
提问于 2013-06-11 01:08:35
回答 1查看 208关注 0票数 1

我在我的“傀儡”仪表板上看到了许多信息,其中说发生了变化,将一个组的所有权从“用户”更改为“用户”。它似乎与组“用户”存在两次有关,一次在本地使用id 100,一次与组id 3000有关。

代码语言:javascript
运行
AI代码解释
复制
[root@tst-01 ~]# puppet agent --test
info: Caching catalog for tst-01.tst.domain.tld
info: Applying configuration version '1370937308'
notice: /File[/var/opt/dolphin]/group: group changed 'users' to 'users'
notice: Finished catalog run in 3.41 seconds
[root@tst-01 ~]#

[root@puppetmaster ~]# cat init.pp
class dolphin {
    file { "/var/opt/dolphin":
        ensure => "directory",
        owner  => "dolphin",
        group  => "users",
        mode   => 755,
    }
}
[root@puppetmaster ~]#

[root@tst-01 audit]# grep -A2 dolphin-own audit.log
type=SYSCALL msg=audit(1370894388.610:49571): arch=c000003e syscall=94 success=yes exit=0 a0=4e96770 a1=ffffffff a2=64 a3=8 items=1 ppid=1 pid=1687 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="puppetd" exe=2F7573722F62696E2F72756279202864656C6574656429 subj=system_u:system_r:puppet_t:s0 key="dolphin-own"
type=CWD msg=audit(1370894388.610:49571):  cwd="/"
type=PATH msg=audit(1370894388.610:49571): item=0 name="/var/opt/dolphin" inode=110 dev=fd:02 mode=040755 ouid=3550 ogid=3000 rdev=00:00 obj=system_u:object_r:var_t:s0
--
type=SYSCALL msg=audit(1370896195.626:49596): arch=c000003e syscall=94 success=yes exit=0 a0=4de42c0 a1=ffffffff a2=bb8 a3=8 items=1 ppid=1 pid=1687 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="puppetd" exe=2F7573722F62696E2F72756279202864656C6574656429 subj=system_u:system_r:puppet_t:s0 key="dolphin-own"
type=CWD msg=audit(1370896195.626:49596):  cwd="/"
type=PATH msg=audit(1370896195.626:49596): item=0 name="/var/opt/dolphin" inode=110 dev=fd:02 mode=040755 ouid=3550 ogid=100 rdev=00:00 obj=system_u:object_r:var_t:s0
--
type=SYSCALL msg=audit(1370917877.149:49861): arch=c000003e syscall=94 success=yes exit=0 a0=489a5f0 a1=ffffffff a2=64 a3=8 items=1 ppid=1 pid=1687 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="puppetd" exe=2F7573722F62696E2F72756279202864656C6574656429 subj=system_u:system_r:puppet_t:s0 key="dolphin-own"
type=CWD msg=audit(1370917877.149:49861):  cwd="/"
type=PATH msg=audit(1370917877.149:49861): item=0 name="/var/opt/dolphin" inode=110 dev=fd:02 mode=040755 ouid=3550 ogid=3000 rdev=00:00 obj=system_u:object_r:var_t:s0
--
type=SYSCALL msg=audit(1370919683.974:49886): arch=c000003e syscall=94 success=yes exit=0 a0=6072510 a1=ffffffff a2=bb8 a3=8 items=1 ppid=1 pid=1687 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="puppetd" exe=2F7573722F62696E2F72756279202864656C6574656429 subj=system_u:system_r:puppet_t:s0 key="dolphin-own"
type=CWD msg=audit(1370919683.974:49886):  cwd="/"
type=PATH msg=audit(1370919683.974:49886): item=0 name="/var/opt/dolphin" inode=110 dev=fd:02 mode=040755 ouid=3550 ogid=100 rdev=00:00 obj=system_u:object_r:var_t:s0
[root@tst-01 audit]#

[root@tst-01 ~]# getent group | grep users
users:x:100:
users:*:3000:
[root@tst-01 ~]#

似乎大多数时候,木偶并没有改变所有权。木偶每天运行48次,其中每天大约6到8次,它改变了这个目录的所有权。是什么使木偶在id 100和3000组之间做出选择,以及解决这个问题的最佳方法是什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-06-11 02:35:52

你有一个重复的组名,所以所有的赌注都取消了。puppet将调用getgrnam(3),在重复组名的情况下,该名称将返回一个或另一个:无法判断您将得到什么。

重复的组名在各种方面都是不好的,最明显的是,您不知道文件上的权限将如何解释。

票数 6
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/514881

复制
相关文章
sftp限制用户目录
vsftp搭建安装详见:Redhat6.8搭建ftp服务器并限制用户目录和访问ip
loong576
2019/09/10
5.2K0
sftp限制用户目录
EasyNVR用户登录修改为IP+用户名限制的修改过程分享
目前EasyNVR有登录次数的限制,即用户和密码输入次数过多时,禁止所有用户的登录,现为了让原有用户的使用不受影响,我们决定将该机制进行优化,修改为对单一IP的单一用户限制,不影响其余用户和其他IP下该用户登录。
TSINGSEE青犀视频
2021/06/04
8800
如何在 Linux 中使用 chown 命令递归更改文件和目录的用户和组所有权?
您可以在 Linux 中使用 chown 命令更改文件和目录的所有权,使用起来非常简单。
网络技术联盟站
2022/06/02
17.3K0
如何在 Linux 中使用 chown 命令递归更改文件和目录的用户和组所有权?
深入理解 Linux 文件系统:从根目录到用户主目录
本文将深入介绍Linux文件系统的结构,从根目录到用户主目录的层级关系。我们将了解文件系统在Linux系统中的核心地位以及其广泛应用。通过本文,读者将能够更好地理解Linux文件系统的基本概念、重要目录,以及文件和目录权限的管理。同时,我们还将讨论文件系统的挂载、虚拟文件系统、磁盘配额管理以及文件系统的扩展和管理方法。
猫头虎
2024/04/08
3.3K0
apache虚拟目录+用户认证
htpasswd -c /etc/httpd/.htpasswd webadmin
呆呆
2021/05/17
1.3K0
chmod 用户家目录需谨慎
ec2 aws主机,sudo -i 切换用户到root 修改了一个ec2-user目录下的模板文件。纯手贱执行了一下:
对你无可奈何
2023/07/07
2460
Ubuntu: 共享目录给windows用户
  右键单击需要共享的文件夹,选择Local Network Share,打开Folder Sharing选项框:
JNingWei
2018/09/28
2.9K0
Ubuntu: 共享目录给windows用户
EasyNVR用户登录修改为IP+用户名限制的修改过程分享
目前EasyNVR有登录次数的限制,即用户和密码输入次数过多时,禁止所有用户的登录,现为了让原有用户的使用不受影响,我们决定将该机制进行优化,修改为对单一IP的单一用户限制,不影响其余用户和其他IP下该用户登录。
EasyNVR
2021/06/10
9090
Linux用户家目录被删除救回
2.假如admin用户的家目录没了,需要修复 cd test mkdir /home/admin cp .bash_history .bash_logout .bash_profile .bashrc /home/admin
陈不成i
2021/05/31
11K0
Ubuntu设置SFTP服务用户目录权限
有时我们需要限制一个Linux用户,让他只能在指定的目录下进行添加、修改、删除操作,并且只能使用sftp登录服务器,不能用ssh操作。这些可以通过配置sftp服务实现。
会长君
2023/04/25
3.3K0
linux 配置FTP多个虚拟用户,私人目录+共享目录
需求:公司多个部门,行政,财务,人事,运营,每个部门都能上传下载文件,pub目录是共享目录,每个部门都可以上传下载,但是无法删除。每个部门都可以在本部门目录,上传,下载和删除。
用户4877748
2020/07/22
9.5K0
linux  配置FTP多个虚拟用户,私人目录+共享目录
用户主目录问题:用户主目录权限或路径设置错误,导致无法访问
是山河呀
2025/02/04
1750
[从零构建电商项目]从用户注册开始(上)
接上一篇《大型网站架构演变》,从本篇开始,将从0到1构建一个单体的电商项目,并以此为基础,从集群到分布式,再到微服务,进行逐步演变。我们先从用户注册入手,从头开始分析,并搭建项目。下面我们开始吧。
用户2890438
2021/03/18
1.2K0
[从零构建电商项目]从用户注册开始(上)
相信陌生用户评价的人会更幸福?
互联网+心理学系列: 互联网+信任,给你更好的社会 四四  腾讯研究院研究员   不知不觉,过上了这样的生活。中午和同事出去吃饭,点开“大众点评”,找评价星级高的餐馆;回家用“滴滴顺风车”,选信用好的同路驾车人;晚餐使用“回家吃饭”,订大家推荐的邻居家厨做得饭菜,进门就吃。   不知不觉,O2O、C2C……已经成为生活的必需品,每天睁开眼就在刷评价。   不知不觉,“互联网+信任=生活”的模式已经悄然形成。使我们不得不回归到一个心理学的老话题:社会信任。 你相信别人都相信的?   国内的C2C,
腾讯研究院
2018/03/06
7520
相信陌生用户评价的人会更幸福?
调查显示欧洲用户更喜欢指纹认证
据VISA欧洲2016年7月报道,Populus公司代表Visa进行的近期研究显示,欧洲消费者对生物识别身份验证的热情不断高涨。 法国、德国、意大利、波兰、西班牙、瑞士和英国共1万4236人参与了此次调查。主要调查结果包括:68%的人表示有兴趣使用生物识别技术进行付款验证,73%的人认为包含生物识别技术的双因子身份验证是一种安全的付款授权形式。 在形式方面,调查显示,苹果公司的Touch ID系统掀起的改革让欧洲人顺利接受了指纹扫描。81%的人表示他们认为这是最
人工智能快报
2018/03/14
6870
如何说服你的用户云端更安全
很遗憾,今天我们依然在讨论云计算是否安全的问题。虽然包括Gartner、SAP等机构或者企业都在告诉我们已经有70%多的企业或个人用户已经信赖云计算,但对于这个问题,另外的不到30%的人的声音有的时候
静一
2018/03/22
8270
如何说服你的用户云端更安全
关于ftp限制用户到自己家目录
写在前面: ftp是有版本的区分的! 老版本可以参考这个:http://blog.phpfs.com/archives/244.html 新版的我用上面那个怎么都不可以,后来是这样解决的 1.useradd -d /var/www -s /bin/bash -G www-data -g www-data 说明:-d是指定家目录 -s指定用户用的bash -G是附属组 -g是所在群组,其中我的网站程序都是www-data用户在跑 2.chown -R root:root /var 这一步的作用就是将www的.
苦咖啡
2018/05/08
3.2K0
Sftp只允许用户访问指定的目录,不能访问其他目录
在一些生产环境中,有时,用户需要传数据到服务器,但是配置ftp服务比较麻烦,此时,我们可以为用户创建sftp账户,让用户使用sftp来上传下载所需的数据。Sftp账号即为系统账号,将账户密码给用户,用户除了能登录sftp上传下载数据外,还可以访问系统中的其他目录,由此,给我们的系统带来了安全隐患,再次,我们需要配置用户只能通过sftp登录系统下载上传所需的数据。
joshua317
2021/01/13
11.3K2
用户画像从入门到挖坑
背景 用户流量从搜索引擎为入口的增量时代到移动互联网普及人口红利不再的存量时代,这个变化对每个公司的获客成本,运营思路都产生了很大的影响,在流量日益枯竭,获客成本越来越高的时代,伴随着大数据、精细化运营、人工智能、机器学习等一大波新技术和概念的崛起、普及,它们之间有何关联?如今互联网产品又该如何运营、攻城略地?本文介绍的用户画像或许能带来一点思路。 1、用户画像的作用与意义 1.1 作用 用户画像承载了两个业务目标:一是如何准确的了解现有用户;二是如何在茫茫人海中通过广告营销获取类似画像特征的新用户。比如在
用户1177713
2018/02/24
4.1K0
用户画像从入门到挖坑
从质量思维到用户思维
在需求评审时,除了评估需求的完整性、逻辑正确性和合理性之外,我们还需要从用户的角度出发,来提出诸如使用体验、操作便捷性等建议。一些企业在招聘测试工程师时,也会要求该岗位具备用户思维。
rainbowzhouj
2023/09/15
1970
从质量思维到用户思维

相似问题

将目录和所有内容的所有权从根更改为新用户。

10

控制UNIX目录内容用户组所有权

30

用木偶创建用户帐户?

20

如何使用木偶创建用户

10

目录和子目录用户访问而不更改所有权或组

10
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档