linux-labs

← Практика

Неправильные права на файлы

Сломай-почини · Лёгкое · 15 мин · 100 баллов

Неправильные права на файлы

Служба не может запуститься: её конфиг недоступен на чтение, а в рабочий каталог она не может писать. Кто-то «поиграл» с правами и владельцем.

Задача

Сделай так, чтобы:

  1. конфиг /etc/app/app.conf читался пользователем службы appuser;
  2. рабочий каталог /var/lib/app принадлежал appuser и был доступен ему на запись;
  3. секретный файл /etc/app/secret.key был доступен только владельцу (режим 600);
  4. служба app запускалась без ошибок прав.

Подсказки по подходу

  • Текущие права и владельца показывают ls -l, ls -ld (для каталога), namei -l <путь> (по всей цепочке).
  • Владельца/группу меняет chown, режим — chmod (для каталога с содержимым нужен -R).
  • «Только владельцу» для файла — это 600; в каталог для входа нужен бит x.
  • Проверяй результат по кнопке «Проверить» — она смотрит конечное состояние, а не конкретные команды.

Всё нужное уже установлено. Интернет на машине отсутствует — и не понадобится.

Подсказки

Подсказка 1

Посмотри, что не так: ls -l /etc/app/ и ls -ld /var/lib/app. Сравни владельца и режим с тем, что нужно службе (appuser).

Подсказка 2

Владельца файла/каталога задаёт chown appuser:appuser <путь> (каталог с содержимым — рекурсивно -R). Режим правит chmod: каталогу нужен бит входа x, секрету — 600.

Подсказка 3

Примерно так: sudo chown -R appuser:appuser /var/lib/app, sudo chmod 600 /etc/app/secret.key, и убедись, что app.conf читается (sudo chmod 644 /etc/app/app.conf). Затем sudo systemctl restart app и проверь systemctl status app.

Поднимет вашу личную эфемерную Linux-ВМ для задания — обычно пара секунд. После работы её можно остановить.