Chmod

單使用者盒子,使用者組重要嗎?

  • June 8, 2020

我有一個單獨的使用者框,我已將其設置為家庭伺服器。我是唯一一個登錄過它的人,也將是唯一一個登錄過它的人。我傾向於chmod 755為大多數文件/目錄保護文件,chown root:root以免它們被意外刪除(即照片等)。公平地說,我確實使用samba了這樣我可以將 PC 聯網到房子裡的其他 PC。

我有理由在此設置中擁有使用者組嗎?還是chown <user>:<user>足夠好?

根據您的發行版,可能已經存在許多預設組來控制對各種事物的訪問:有關詳細資訊,請參閱發行版的文件。

例如,在 Debian/Ubuntu 上,您可能會發現:

  • plugdev用於訪問熱插拔設備
  • lpadmin用於列印機管理
  • scanner用於掃描器訪問
  • cdrom用於 CD/DVD 刻錄機訪問
  • audio遠端登錄時訪問音頻設備
  • video用於在遠端登錄時訪問網路攝像頭、電視調諧器和其他影片硬體
  • dialout,uucp和/或dip串列埠,具體取決於您打算對它們做什麼(dialout可能是最通用的一個;uucp如果您想使用cu舊 UUCP 軟體包中的舊命令或其他工具;並且dip如果您想要建立基於 PPP 的網路連接。)

在某些發行版中,當本地登錄時,您將自動獲得部分或全部這些組的臨時成員資格,但在使用任何類型的遠端登錄時不一定。這些組是允許遠端訪問使用相應系統功能的簡單方法。

引用自:https://unix.stackexchange.com/questions/591521