技术解析

禁止 root 用户远程登录以后的文件传送问题?
0
2021-07-18 22:45:03
idczone
服务器没有搭ftp,一直都是使用sftp直接传送。如果禁止root登录,普通用户abc如果方便读写属于web组用户www所有的文件?
普通用户abc如何方便读写属于web组用户www所有的文件?

用你的用户登陆, 然后 su - root 然后可以吗

好像禁止root之后还是可以打开sftp的

但是没有权限向某些文件夹传输文件,也没法sudo su

把abc加入www用户组呗

g+w

为何不用www登录

我vps上的做法是将/home/xiaket下的某个目录软链接到/var/www, 然后上传到自己目录.

启用SELinux。先给www所有文件最大权限,然后在SELinux设置内缩小权限。

这样的话,权限就得设置为664?

给一遍我之前发的文章。http://webjin.blog.51cto.com/722625/1271660

可以让root使用证书登录

为啥一定要用www这种用户呢,直接新建一个用户来部署不就好了
要不然你就直接用www登入

首先将abc用户加入web组:
usermod -a -G web abc
然后修改www名下的文件的owner:
chown -R web:www /path/to/your/files
接着给组用户写权限:
chmod g+w /path/to/your/files

文件系统启用ACL,这样就可以给文件/目录增加更细粒的权限控制(同一个文件/目录,让不同的组/用户具备不同的权限)

谢谢所有回答的人

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服