Ubuntu 16.04.4 LTSを実行していますが、問題があります。以前編集できたファイルを突然編集できず、権限エラーによりプログラムを実行できなくなりました。
ejaz
ejaz
私は常にプライマリグループとセカンダリグループに属するユーザーとしてログインしていますroot
adm
cdrom
sudo
dip
www-data
plugdev
lpadmin
sambashare
kismet
wireshark
docker
。のサブディレクトリには複数のWebサイトがあります/var/www/html/
(~/public_html
セキュリティ/共有を考慮していない開発システムではありません)。たとえば、Webサイトは/var/www/html/test
user:groupに属していますwww-data:www-data
。ログインしましたが、ejaz
ディレクトリ内のファイルの編集中に権限エラーが発生しますtest
。このディレクトリを編集するための正しいグループ権限があるようです。
groups
コマンド出力
~ » groups ejaz
ejaz : ejaz root adm cdrom sudo dip www-data plugdev lpadmin sambashare kismet wireshark docker
test
ウェブサイト権限
/var/www/html » l | grep test
drwxrwxr-x 2 www-data www-data 4.0K Apr 9 2017 test
ただし、編集すると権限エラーが発生します。
/var/www/html » cd test
/var/www/html/test » l
total 16K
drwxrwxr-x 2 www-data www-data 4.0K Apr 9 2017 .
drwxrwxr-x 87 www-data www-data 4.0K Jul 10 06:50 ..
-rw-rw-r-- 1 www-data www-data 0 Apr 9 2017 blah.html
-rw-rw-r-- 1 www-data www-data 16 Apr 9 2017 .htaccess
-rw-rw-r-- 1 www-data www-data 73 Apr 9 2017 index1.html
/var/www/html/test » touch blah.html
touch: cannot touch 'blah.html': Permission denied
id
コマンド出力
/var/www/html/test » id -Gn
ejaz
ejaz
これが主なグループなので理解できます。
しかし、su
これにより、端末ejaz
のファイルと端末で実行されているすべてのプログラムを編集できます。特定の端末インスタンス
質問
突然このファイルを編集できなかったのはなぜですか。以前はどのように編集しましたか?昨日から私がしたことは、Ubuntuの適切なアップグレードを実行することだけです。
どんな助けでも大変感謝します。
読んでくれてありがとう。
sudo mount
コマンド出力
~ » sudo mount
[sudo] password for ejaz:
sysfs on /sys type sysfs (rw,nosuid,nodev,noexec,relatime)
proc on /proc type proc (rw,nosuid,nodev,noexec,relatime)
udev on /dev type devtmpfs (rw,nosuid,relatime,size=4021496k,nr_inodes=1005374,mode=755)
devpts on /dev/pts type devpts (rw,nosuid,noexec,relatime,gid=5,mode=620,ptmxmode=000)
tmpfs on /run type tmpfs (rw,nosuid,noexec,relatime,size=808412k,mode=755)
/dev/sda1 on / type ext4 (rw,relatime,errors=remount-ro,data=ordered)
securityfs on /sys/kernel/security type securityfs (rw,nosuid,nodev,noexec,relatime)
tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
tmpfs on /run/lock type tmpfs (rw,nosuid,nodev,noexec,relatime,size=5120k)
tmpfs on /sys/fs/cgroup type tmpfs (ro,nosuid,nodev,noexec,mode=755)
cgroup on /sys/fs/cgroup/systemd type cgroup (rw,nosuid,nodev,noexec,relatime,xattr,release_agent=/lib/systemd/systemd-cgroups-agent,name=systemd)
pstore on /sys/fs/pstore type pstore (rw,nosuid,nodev,noexec,relatime)
cgroup on /sys/fs/cgroup/perf_event type cgroup (rw,nosuid,nodev,noexec,relatime,perf_event)
cgroup on /sys/fs/cgroup/cpuset type cgroup (rw,nosuid,nodev,noexec,relatime,cpuset)
cgroup on /sys/fs/cgroup/blkio type cgroup (rw,nosuid,nodev,noexec,relatime,blkio)
cgroup on /sys/fs/cgroup/net_cls,net_prio type cgroup (rw,nosuid,nodev,noexec,relatime,net_cls,net_prio)
cgroup on /sys/fs/cgroup/memory type cgroup (rw,nosuid,nodev,noexec,relatime,memory)
cgroup on /sys/fs/cgroup/cpu,cpuacct type cgroup (rw,nosuid,nodev,noexec,relatime,cpu,cpuacct)
cgroup on /sys/fs/cgroup/devices type cgroup (rw,nosuid,nodev,noexec,relatime,devices)
cgroup on /sys/fs/cgroup/hugetlb type cgroup (rw,nosuid,nodev,noexec,relatime,hugetlb)
cgroup on /sys/fs/cgroup/pids type cgroup (rw,nosuid,nodev,noexec,relatime,pids)
cgroup on /sys/fs/cgroup/freezer type cgroup (rw,nosuid,nodev,noexec,relatime,freezer)
systemd-1 on /proc/sys/fs/binfmt_misc type autofs (rw,relatime,fd=27,pgrp=1,timeout=0,minproto=5,maxproto=5,direct)
debugfs on /sys/kernel/debug type debugfs (rw,relatime)
mqueue on /dev/mqueue type mqueue (rw,relatime)
hugetlbfs on /dev/hugepages type hugetlbfs (rw,relatime)
fusectl on /sys/fs/fuse/connections type fusectl (rw,relatime)
/var/lib/snapd/snaps/core_4917.snap on /snap/core/4917 type squashfs (ro,nodev,relatime)
/var/lib/snapd/snaps/core_4650.snap on /snap/core/4650 type squashfs (ro,nodev,relatime)
/var/lib/snapd/snaps/core_4830.snap on /snap/core/4830 type squashfs (ro,nodev,relatime)
/var/lib/snapd/snaps/pycharm-community_62.snap on /snap/pycharm-community/62 type squashfs (ro,nodev,relatime)
/var/lib/snapd/snaps/pycharm-community_60.snap on /snap/pycharm-community/60 type squashfs (ro,nodev,relatime)
binfmt_misc on /proc/sys/fs/binfmt_misc type binfmt_misc (rw,relatime)
/var/lib/snapd/snaps/pycharm-community_64.snap on /snap/pycharm-community/64 type squashfs (ro,nodev,relatime)
/dev/sda4 on /mnt/SSD2 type fuseblk (rw,nosuid,nodev,relatime,user_id=0,group_id=0,allow_other,blksize=4096)
tmpfs on /run/user/1000 type tmpfs (rw,nosuid,nodev,relatime,size=808412k,mode=700,uid=1000,gid=1000)
gvfsd-fuse on /run/user/1000/gvfs type fuse.gvfsd-fuse (rw,nosuid,nodev,relatime,user_id=1000,group_id=1000)
sudo df -h
コマンド出力
~ » sudo df -h
Filesystem Size Used Avail Use% Mounted on
udev 3.9G 0 3.9G 0% /dev
tmpfs 790M 9.3M 781M 2% /run
/dev/sda1 82G 75G 2.3G 98% /
tmpfs 3.9G 165M 3.7G 5% /dev/shm
tmpfs 5.0M 4.0K 5.0M 1% /run/lock
tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup
/dev/loop0 87M 87M 0 100% /snap/core/4917
/dev/loop1 87M 87M 0 100% /snap/core/4650
/dev/loop2 87M 87M 0 100% /snap/core/4830
/dev/loop4 233M 233M 0 100% /snap/pycharm-community/62
/dev/loop3 240M 240M 0 100% /snap/pycharm-community/60
/dev/loop5 237M 237M 0 100% /snap/pycharm-community/64
/dev/sda4 136G 125G 11G 92% /mnt/SSD2
tmpfs 790M 28K 790M 1% /run/user/1000
予約されたブロックをゼロに減らすことは役に立ちません。
私は定期的にVirtualBoxを使用してこのPCでWindows 7を実行していることに言及する価値があると思います。 WindowsはVirtualBoxを介してアクセスし/var/www/html/
て/mnt/SSD2/
共有できます。 Windowsを1年ほど使用しましたが、これにより権限の混乱が発生する可能性がありますか?
Windowsが共有ディレクトリをどのようにうまく処理するかについては、Widowsを排他的に使用してAdobe Photoshopを実行しているため、Windowsはデフォルトでまたは/mnt/SSD2
から一部の画像を読み取り、/var/www/html/html
画像を/mnt/SSD2/*
。いいえディレクトリの圧縮、圧縮ファイルの抽出、ディレクトリの移動、アクセス許可の設定など、Windows上の共有ディレクトリに対して大量のファイル操作を実行します。
ぼやけたテキストには、次のパターンがあります。
/var/www/html/magento_site_1
/var/www/html/magento_site_1/var/session/sess_xxxxxxxxxxxxxxxxxxxxxxxxxx
/var/www/html/magento_site_1
/var/www/html/magento_site_1/var/session/sess_xxxxxxxxxxxxxxxxxxxxxxxxxx
/var/www/html/magento_site_1
/var/www/html/magento_site_1/var/session/sess_xxxxxxxxxxxxxxxxxxxxxxxxxx
/var/www/html/magento_site_1
/var/www/html/magento_site_1/var/session/sess_xxxxxxxxxxxxxxxxxxxxxxxxxx
....
xxxxxxxxxxxxxxxxxxxxxxxxxx
任意の文字列です。スクリーンショットはフル出力です。
ベストアンサー1
疑わしいようです。
/var/www/html/test » id -Gn
ejaz
このid -G
コマンド(大文字のGを使用)は、すべての補助グループを一覧表示するようになっていますが、そのうちの1つだけが表示され表示されないようですwww-data
。
現在アクティブなセカンダリグループではないgroups ejaz
ユーザーのセカンダリグループが何であるかを尋ねるため、実行するとこれは発生しません。ejaz
単に実行して、1つだけが存在し、残りは欠落していることをgroups
確認できます。ejaz
次のコマンドを使用してセカンダリグループをリセットしてみてくださいnewgrp
。
newgrp
その後、もう一度確認してすべての項目が一覧表示されていることをid -Gn
確認してください。groups
次のことを試すこともできます。
newgrp www-data
www-data
これがあなたのメイングループになるように努力します。ただし、セカンダリグループが正しく設定されていないと失敗する可能性があります。
(また、su
この問題を解決するのに役立つ可能性がある理由も説明されています。その後、セカンダリグループをリセットする必要があるためです。)
今質問はなぜ今これを受け取るのですか。 SSHを介してサーバーに接続すると、それを取得しますか?それともコンソールにログインしますか(tty1、アクセスするにはCtrl + Alt + F1を使用)。それともグラフィックセッションで?そのうちの1つだけが影響を与えるかどうかを確認できますか?
PAMの設定には何かがあるかもしれませんが、話すのは難しいです...問題がどのような状況にあるのかを把握し、それらを絞り込むことができる場合は、これに関する新しい質問を投稿してください。また、APTログを見て、このアップグレードにどのパッケージが含まれているかを確認することもできます。最近のアップデートがあるかどうかを確認するには、PAM設定ファイルのタイムスタンプを見てください。
頑張ってください!