Symptome und Geltungsbereich
- Eine gemeinsam genutzte Datei verweigert einem freigegebenen Konto den Zugriff.
- getfacl zeigt engere effektive Rechte als der Eintrag.
Betroffene Umgebung
Linux-Dateisystem mit POSIX-ACLs; getfacl und namei müssen vorhanden sein. Den Beispieldateipfad ersetzen.
Mögliche Ursachen
Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.
- Die ACL-Maske kann Rechte benannter Benutzer und der Gruppenklasse begrenzen.
- Einem Elternverzeichnis kann das Suchrecht fehlen, obwohl die Datei-ACL stimmt.
Sicher prüfen
Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.
Prüfschritt 1
Den absoluten Pfad ersetzen; liest benannte Einträge, Maske und Kommentare zu effektiven Rechten.
getfacl -p /path/to/shared-fileErgebnis einordnen: Ein Eintrag wie user:example:rw- mit effective:r-- zeigt die begrenzende Maske. Der Dateibesitzer wird von dieser Maske nicht begrenzt.
Prüfschritt 2
Zeigt Modus und Besitzer jedes Elternverzeichnisses, ohne den Zugriff zu ändern.
namei -l /path/to/shared-fileErgebnis einordnen: Das betroffene Konto benötigt Suchrechte entlang des gesamten Pfads; bei erweiterten ACLs auch die Eltern mit getfacl prüfen.
Nächste Schritte nach Befund
Maske nach Prüfung aller betroffenen Einträge anpassen
Wenn die Maske nachweislich begrenzt, getfacl -p-Ausgabe sichern und mit setfacl an dieser einen Datei eine für den gewollten Zugriff ausreichende Maske setzen. Alle benannten Benutzer- und Gruppeneinträge prüfen: Eine großzügigere Maske kann zuvor verdeckte Rechte aktivieren.
Vorsicht: Weder chmod 777 noch rekursives ACL-Entfernen verwenden. Standard-ACLs gemeinsamer Verzeichnisse getrennt von Zugriffs-ACLs erhalten.
Wiederherstellung / Rücknahme: Die gesicherte ACL mit setfacl --restore=/pfad/zur/acl-sicherung als berechtigter Besitzer oder administrativ wiederherstellen.
Hat dir dieser Hinweis geholfen?
Nur benötigtes Suchrecht am blockierenden Elternpfad vergeben
Wenn die Datei-ACL stimmt, aber ein Elternverzeichnis den Pfad blockiert, kann dessen Besitzer eine gezielte Such-ACL für das vorgesehene Konto ergänzen. Leserecht am Verzeichnis nur ergänzen, wenn auch Dateinamen aufgelistet werden sollen. Bestehende ACLs vorher sichern.
Vorsicht: Auch die Maske des Elternverzeichnisses prüfen; Suchrechte können weitere erreichbare Dateien im Pfad zugänglich machen.
Wiederherstellung / Rücknahme: Die gesicherte Eltern-ACL wiederherstellen oder nur den neu ergänzten benannten Benutzereintrag entfernen.
Hat dir dieser Hinweis geholfen?
Quellen und Prüfung
Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.
- ACL getfacl: effective rights and mask (Projekt- oder Distributionsdokumentation)
- ACL setfacl: mask calculation and restoring ACLs (Projekt- oder Distributionsdokumentation)