我有 2 个用户有问题
• git用户 - 用于 gitosis - 所以它是一个无密码用户,只能通过 root 访问...
•用户用户 - 我的文件所在的位置
所以我想做的是给用户git权限来导航到这样的 luddico 文件夹
[email protected]:~/respositories# cd /home/user/websites/domain.com
然后在用户用户文件(任何文件/文件夹)中执行任何操作,这样我就可以例如
[email protected]:/home/user/websites/domain.com# git pull
因为实际上上面提到的动作返回:
error: cannot open .git/FETCH_HEAD: Permission denied
所以当我要求这样的操作时,它会要求 git 的密码,顺便说一句,它没有任何密码,或者立即取消它
那么如何将用户git配置为对用户用户具有 root/admin 权限, 而无需在命令之前提供任何密码或 sudo?就像它是根一样
- 如果有办法只允许从git到用户的特定命令,那就更好了
提前致谢
根据要求,一些关于组的教程。希望这不是太初级。
默认情况下,大多数用户帐户也是同名组的一部分。要确定帐户所属的组,请使用 groups 命令。
列出的第一个是主要组,将是用户创建的任何文件的默认组所有者。这在 ls 的输出中列为第二个“根”条目。
为了将用户添加到组,您可以使用 usermod,如图所示。您给它的小写“-g”标志会更改主要组。使用“-G”和“-a”标志只更改次要的可能会更好。即,将 git 用户放入 luddico 的组。
这应该使 git 可以访问 luddico 组拥有的任何文件,并具有适当的组权限。组权限是 ls 中列出的第二个“rwx”集。我上面显示的测试文件只允许根组进行读取访问。如果您想授予该组的所有成员写入权限,则必须为此使用 chmod。
现在根组中的任何人都可以读取或写入 testfile。将相同的概念应用于 Luddico 的文件。
如果您想授予用户(例如您的示例中的 git)访问另一个用户空间的权限,请将他们放在同一个组中并相应地设置组权限。
如果您需要更复杂的访问控制列表功能,您应该查看 getfacl(1) 和 setfacl(1) 提供的 POSIX ACL。