Неправильные права на файлы
Сломай-почини · Лёгкое · 15 мин · 100 баллов
Неправильные права на файлы
Служба не может запуститься: её конфиг недоступен на чтение, а в рабочий каталог она не может писать. Кто-то «поиграл» с правами и владельцем.
Задача
Сделай так, чтобы:
- конфиг
/etc/app/app.confчитался пользователем службыappuser; - рабочий каталог
/var/lib/appпринадлежалappuserи был доступен ему на запись; - секретный файл
/etc/app/secret.keyбыл доступен только владельцу (режим600); - служба
appзапускалась без ошибок прав.
Подсказки по подходу
- Текущие права и владельца показывают
ls -l,ls -ld(для каталога),namei -l <путь>(по всей цепочке). - Владельца/группу меняет
chown, режим —chmod(для каталога с содержимым нужен-R). - «Только владельцу» для файла — это
600; в каталог для входа нужен битx. - Проверяй результат по кнопке «Проверить» — она смотрит конечное состояние, а не конкретные команды.
Всё нужное уже установлено. Интернет на машине отсутствует — и не понадобится.
Подсказки
Подсказка 1
Посмотри, что не так: ls -l /etc/app/ и ls -ld /var/lib/app. Сравни владельца и
режим с тем, что нужно службе (appuser).
Подсказка 2
Владельца файла/каталога задаёт chown appuser:appuser <путь> (каталог с содержимым —
рекурсивно -R). Режим правит chmod: каталогу нужен бит входа x, секрету — 600.
Подсказка 3
Примерно так: sudo chown -R appuser:appuser /var/lib/app,
sudo chmod 600 /etc/app/secret.key, и убедись, что app.conf читается
(sudo chmod 644 /etc/app/app.conf). Затем sudo systemctl restart app и проверь
systemctl status app.
Поднимет вашу личную эфемерную Linux-ВМ для задания — обычно пара секунд. После работы её можно остановить.