group

从 Linux Mint 21.3 中清除 fwupd 后如何删除残留用户和组 fwupd-refresh?
group

从 Linux Mint 21.3 中清除 fwupd 后如何删除残留用户和组 fwupd-refresh?

我已fwupd通过运行以下命令从系统中删除: sudo apt-get purge 'fwupd*' 我不确定为什么,但似乎有一些名为 的剩余用户和组fwupd-refresh。 $ id fwupd-refresh uid=128(fwupd-refresh) gid=141(fwupd-refresh) groups=141(fwupd-refresh) $ members fwupd-refresh fwupd-refresh 我知道有像groupdeland之类的命令usermod,可能还有其他命令。 但由于我几乎不使用此类命令,我想问如下:...

Admin

如何取消群组的管理员权限?
group

如何取消群组的管理员权限?

music我使用命令设置了一个名为 的组groupadd -g 500 music。 然后我将 alice 添加到音乐组,并将 alice 设置为音乐组的管理员,使用这两个命令gpasswd -a alice music和gpasswd -A alice music。 现在alice可以在没有被拒绝权限的衬托下将人添加到音乐组中,但是如何取消这个权限呢?我检查了手册页,gpasswd但没有发现任何有关取消管理员权限的选项。我试图通过使用命令将爱丽丝从团体音乐中删除来达到目标gpasswd -d alice music​​,但爱丽丝仍然拥有操纵团体成员的权限。...

Admin

了解组权限 - 无法按我所属的组进入文件夹所有者
group

了解组权限 - 无法按我所属的组进入文件夹所有者

有人可以向我解释一下为什么我无法 cd 进入此屏幕截图中的文件夹 2024 (操作系统是 truenas 比例): 我所在的文件夹有一个名为 2024 的文件夹,该文件夹由另一个用户 - GaragePi 所有,并由组媒体所有。我是media的成员,该文件夹对该组具有读写和执行权限(据我所知,我绝不是linux专家)。 为什么我无法 cd 进入该文件夹?我尝试关闭并重新启动 ssh 会话以查看是否需要新登录,但没有什么区别。 非常感谢 ...

Admin

我需要帮助从 Windows NFSv4.1 服务器获取映射到 Linux NFS 客户端的辅助组
group

我需要帮助从 Windows NFSv4.1 服务器获取映射到 Linux NFS 客户端的辅助组

我们在混合网络环境中拥有具有 AD 信任的 IdM。我们的 RHEL 客户端已加入 IdM 领域,Windows 桌面/工作站已加入 AD 域。正如 IdM 指南所建议的,IdM 和 AD 领域/域是不同的。在此阶段,我们已成功将 IdM 用户映射到 AD 用户及其各自的主要组。现在,我们的想法是让同一用户通过 Linux 或 Windows 工作站访问相同的文件。它可能是主目录/文件夹和/或可由用户的辅助组访问的任何共享文件夹/目录,但我无法通过 NFS 映射辅助组。 通过使用 Wireshark 分析网络数据包,我发现 RPC 发送辅助组的 UID、GU...

Admin

VirtualBox 7.0 无法枚举 USB 设备/没有可用的设备
group

VirtualBox 7.0 无法枚举 USB 设备/没有可用的设备

在我的 Linux Mint 21.3 上启动 VirtualBox(确切版本7.0.10-158379~Ubuntu~jammy)后,我打招呼右上角有一条消息: 无法枚举 USB 设备 如果我尝试在虚拟机设置中连接 USB 设备,我会得到: 没有可用的设备 我知道应该有并且有vboxusers用户组,但它似乎没有成员: $ grep vboxusers /etc/group vboxusers:x:129: ...

Admin

用户 root,组是 root,但最终从 /dev/ 更改所有权
group

用户 root,组是 root,但最终从 /dev/ 更改所有权

好的...所以我按照许多教程的指示使用 chown 和 chmod 来访问/dev/外围设备的一些文件。 chown 和 chmod 不会使其通过重新启动。这没关系。我看到的问题与无法操作/dev/目录文件有关,例如gpio和/或i2c,即使在使用 chmod 和/或 chown 后也能成功... 因此,我为当前用户设置命名方案,然后为该用户设置组,但仍然无法访问我的文件。我正在使用一台嵌入式计算机,其规范规定/dev/bone/为一些外围文件(如pwm、uart和 )填写文件i2c。 特殊之处/dev/在于,从内部控制文件/dev/不会受到命令权限和用户:...

Admin

无附加组用户的文件权限
group

无附加组用户的文件权限

使用 Rocky Linux 服务器,我使用以下命令创建了一个用户, sudo adduser foobar 并且用户foobar现在是组的成员foobar。我们可以通过以下内容进行确认。 foobar$ id uid=1111(foobar) gid=1111(foobar) groups=1111(foobar) 请注意,theuid和 thegid是相同的。 现在,对于 拥有的文件和目录foobar,所有者权限与组权限相同吗? 例子 对于以下目录, drwxrwx--- 1 foobar foobar my_dir 奇怪的是,baz不属于...

Admin

主要组 (gid)、次要组和权限的问题
group

主要组 (gid)、次要组和权限的问题

我希望我的问题不会重复,因为我已经用不同的关键字在互联网上搜索了几天,但找不到权限问题的解决方案。 我在服务器上设置了一个共享文件夹。该文件夹的选项有: user2@server:~$ mount Y.Y.Y.Y:/Data on /media/Data type nfs4 (rw,relatime,vers=4.2,rsize=524288,wsize=524288,namlen=255,hard,proto=tcp,timeo=600,retrans=2,sec=sys,clientaddr=X.X.X.X,local_lock=none,addr=Y....

Admin

如何允许组中的单个成员作为 sudoer
group

如何允许组中的单个成员作为 sudoer

我正在寻找一个解决方案来解决一个组被授予 sudoer 权限的用例。但是,该组中只有一个特定用户或成员应具有 sudoer 权限,而该组的其余成员不应具有访问 sudoer 权限的权限。 总之: 某个组已被授予 sudoer 权限。该组中只有一名成员应具有 sudoer 权限。该组的其他成员不应具有 sudoer 权限。 ...

Admin

我在登录时没有获取补充组
group

我在登录时没有获取补充组

我可以通过 ssh 访问云虚拟机上全新安装的 Ubuntu 22.04。我的密码输入是 fish:x:1001:100::/home/fish:/bin/bash 和 /etc/group 包含 users:x:100: sudo:x:27:gsluser,fish 当我登录时,我得到sh而不是bash并且我不会自动加入该sudo组,尽管groups说我应该加入。如果我newgrp进入sudo,我会同时得到: $ groups users $ groups fish fish @ users sudo newgrp sudo $ groups sudo ...

Admin

它总是说我不在“sudoers”文件中!
group

它总是说我不在“sudoers”文件中!

我从 Ubuntu-20 迁移到 Debian-12,并且无法在新安装的系统中sudo使用我的用户名执行命令。my_name 因此,我在 root 登录终端中添加了my_name“sudo”组( ),然后重新启动了我的计算机。usermod -aG sudo my_name 但它不起作用,我仍然收到类似“my_name 不在 sudoers 文件中...”的消息。 我发现了一件奇怪的事情,即当我groups在以 my_name 身份登录的终端窗口中发出命令时,“sudo”组名称会出现不是存在于组列表中。但是当我groups my_name以root权限执行时...

Admin

对 RkHunter 虚假标志的附加检查
group

对 RkHunter 虚假标志的附加检查

最初使用 RkHunter 进行探索时;其特征是在初始设置和扫描时出现以下“警告”;尽管没有发现任何与已知或列出的 Rootkit 相关的指标。 这些是: /usr/sbin/ifup [警告] /usr/bin/chkconfig [警告] /usr/bin/egrep [警告] /usr/bin/fgrep [警告] /usr/bin/ldd [警告] 检查 passwd 文件更改 [警告] 检查组文件更改[警告] 检查是否允许 SSH root 访问 [警告] 检查是否允许 SSH 协议 v1 [警告] 检查 /dev 是否​​有可疑文件类型 [警告]...

Admin

在 ubuntu 18.04 中创建只能访问特定应用程序/服务/库的非 sudo“来宾”用户的最佳方法
group

在 ubuntu 18.04 中创建只能访问特定应用程序/服务/库的非 sudo“来宾”用户的最佳方法

我使用两个用户帐户安装了 Ubuntu 18.04: admin(sudo 组成员、初始安装用户) guest(不是 sudo 组的成员),它的主目录安装在单独的分区上。 我希望使用管理员用户使用 apt 服务安装一些应用程序/服务/库,并授予来宾用户使用其中一些应用程序/服务/库的能力,而无法使用其他应用程序/服务/库或其他系统资源。这样做的正确方法是什么?我希望使用“白名单”方法,因此来宾将只能访问严格指定的资源。 我应该使用管理员用户将相关内容下载到来宾主目录并将其安装在那里吗? 1.b.是否可以使用 apt-get 将内容下载/安装到特定位置...

Admin

ubuntu18.04 上的默认用户权限、root 和 sudo/admin/wheel 组
group

ubuntu18.04 上的默认用户权限、root 和 sudo/admin/wheel 组

我安装了 Ubuntu 18.04 并注意到了一些事情: 我的默认用户(安装后立即配置的用户)属于 sudo 组,具有以下权限: ALL=(ALL:ALL) ALL 我的 root 用户没有密码 在 /etc/sudoers 文件上有一个名为 admin: %admin ALL=(ALL) ALL 的组,但它未在 /etc/group 中列出 我的问题是: 为什么我的默认用户属于 sudo 组?这基本上意味着我有 2 个 root 用户。真的吗? 如何更改新用户所属的默认组 我在这里读到: sudo 访问 vs 轮组 但不明白 ALL=(ALL...

Admin

以用户身份运行可执行文件filesystem
group

以用户身份运行可执行文件filesystem

我正在创建一个文件系统管理器,它具有自动创建项目的扩展,...文件系统可执行文件应该只能编辑或删除以下文件/home/USER/00_Files 我创建了一个用户和组sudo adduser --system --no-create-home --group filesystem。 之后我将主文件夹更改/etc/passwd为filesystem:x:131:140::/nonexistent:/usr/sbin/nologin. (不知道这是否是一个好主意) 我目前的理解是,应该以我创建的用户身份运行文件系统可执行文件,并使组文件系统拥有00_Files....

Admin