ルート以外のプロセスがセキュリティを損なうことなくすべてのホームディレクトリにアクセスできるようにしますか?

ルート以外のプロセスがセキュリティを損なうことなくすべてのホームディレクトリにアクセスできるようにしますか?

非ルートプロセスがセキュリティを損なうことなくすべてのホームディレクトリにアクセス(読み取りおよび書き込み)できるようにする方法についてのアイデアはありますか?一般ユーザーは互いのホームディレクトリにアクセスできないはずです。

すべてのアイデアを歓迎します。クレイジーなアイデアも歓迎します(nfsとkerberosの設定?):)

デフォルトでは、非ルートプロセスがWebサーバープロセスであるユーザーのホームディレクトリへのWebインターフェイスを作成する必要があります。

新しいファイルの所有者はホームディレクトリユーザーでなければなりません。可能ですか?

ベストアンサー1

完全な回答が必要な場合は、追加情報が必要です。私が理解したところによると、あなたは調査したいかもしれませんアクセス制御リスト。これは多くのUnicesでサポートされており、どのユーザーがどのファイルにアクセスできるかをより効果的に制御できます。

注意して100%快適ではない場合は、まず仮想マシンで試してください。

おすすめ記事