Рейтинг:2

Периодически проверяйте права доступа к файлам на наличие ошибочных утечек.

флаг in

Я ищу способ периодически проверять дерево файловой системы на наличие неправильно установленных разрешений.

Контекст:

  • это в академической вычислительной среде со студентами, исследователями и переутомленными системными администраторами.
  • основное внимание уделяется не злоумышленникам, а ошибкам, допущенным кем-либо из вышеперечисленных
  • существующая иерархия пользователей/групп
  • профилактика не должна быть немедленной, мы думаем о чем-то, что может работать ежедневно
  • в идеале не нужно устанавливать дополнительные инструменты, такие как натяжной трос
  • не нужен судебный след, чтобы захватить

Моя догадка — это скрипт, который:

  • работает ежедневно через cron
  • работает как пользователь с правами на чтение всего дерева
  • проверяет, что rwx выключен для «всех» битов.. (больше правил будет добавлено)

Прежде чем я начну, есть ли установленный способ сделать это, о котором я не знаю?

флаг in
Вы можете просто переопределить разрешения через `chmod` в скрипте cron, таким образом будут изменены только неправильные разрешения. Или другой подход к установке разрешений состоит в том, чтобы установить липкий бит для родительского каталога, и это будет иметь приоритет над правами на файл.
Рейтинг:3
флаг jp

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.