[Contribute Advice] 希望能改进用户权限问题
Tofloor
poster avatar
andktan
deepin
2022-04-15 00:05
Author

如下图,20.5系统,两个用户,一个为管理员(1000),一个为标准用户(1001),管理员用户就是装系统过程中设置的,还有一个标准用户,是后来增加的

最近发现,标准用户在应用商店可以安装、缷载、更新软件,特别是管理员用户安装的软件,当然还有系统自带的软件,这个问题是不是有点大,标准用户和管理员用户的权限一样,这是会出问题的呀

image.png

image.png

Reply Favorite View the author
All Replies
2 / 2
To page
andktan
deepin
2022-04-17 00:33
#21

改权限看来不可行,还是希望官方能解决这个问题,是个大隐患

Reply View the author
andktan
deepin
2022-04-17 00:34
#22
SamLukeYes

所以说你觉得 /usr/bin 里的文件应该 777 吗doubt

这个绝对不合理,不安全

Reply View the author
jjcui8595
deepin
2022-04-17 01:11
#23
SamLukeYes

所以说你觉得 /usr/bin 里的文件应该 777 吗doubt

手边没有电脑,没看,估计755可能性更大些

Reply View the author
charm
deepin
2022-04-18 22:01
#24
andktan

可以了,谢谢

1代表执行2代表可写4代表可读。所有者、所在组、其他用户,分别有三个数字是权限级别的组合之和,权限设置成550是比较和理的,作为一个可执行程序需要可执行即可必要时可读,但给予可写权限就可能被恶意软件串改内容,所以所有者和所在组不能给367这三种级别的权限,145都是比较合适的权限。对于其他用户级别权限设置成0就行。综合来看,550比较合适。

Reply View the author
andktan
deepin
2022-04-19 00:21
#25
charm

1代表执行2代表可写4代表可读。所有者、所在组、其他用户,分别有三个数字是权限级别的组合之和,权限设置成550是比较和理的,作为一个可执行程序需要可执行即可必要时可读,但给予可写权限就可能被恶意软件串改内容,所以所有者和所在组不能给367这三种级别的权限,145都是比较合适的权限。对于其他用户级别权限设置成0就行。综合来看,550比较合适。

550管理员都打不开

Reply View the author
charm
deepin
2022-04-19 03:28
#26
andktan

550管理员都打不开

我的可以😨

Reply View the author
charm
deepin
2022-04-19 03:35
#27
andktan

550管理员都打不开

总之不能给写入权限就对了

Reply View the author
andktan
deepin
2022-04-19 16:49
#28
charm

我的可以😨

这是为啥,不用重启生效吧

Reply View the author
2 / 2
To page