Linux用戶權(quán)限

問題:

linux環(huán)境下,/fileserve目錄的所屬組為transfer官觅,有寫權(quán)限;
現(xiàn)在有java程序運行用戶runapp件缸,所屬組為appgrp房蝉,附屬組為transfer公荧;
現(xiàn)發(fā)現(xiàn)linux服務(wù)器中带射,直接用runapp用戶登錄,可/fileserve目錄下創(chuàng)建文件循狰,但是由runapp創(chuàng)建的java進(jìn)程卻沒有寫權(quán)限窟社。

    注:
       問題前后java進(jìn)程啟動了兩次:
          1. 第一次由由自動化代理程序調(diào)起,自動化進(jìn)程名:susagent 
          2. 第二次由linux服務(wù)器`runapp`手工執(zhí)行腳本調(diào)起的
現(xiàn)場:

自動化進(jìn)程啟動時間:15號绪钥;
runapp用戶附屬組transfer是在17號添加的灿里,之后沒有重啟過代理susagent進(jìn)程;
18號發(fā)現(xiàn)問題程腹,手工重啟java進(jìn)程后匣吊,發(fā)現(xiàn)java程序運行用戶runapp/fileserve目錄又擁有了寫權(quán)限。

排查問題:

為什么手工重啟java進(jìn)程后又可以寸潦?

分析java進(jìn)程前后差異色鸳,發(fā)現(xiàn)沒有權(quán)限的java進(jìn)程是由自動化代理進(jìn)程susagent調(diào)起的,而且有權(quán)限java進(jìn)程是linux服務(wù)器runapp手工執(zhí)行腳本重啟的甸祭。

定位問題:為什么自動化代理調(diào)起的進(jìn)程無權(quán)缕碎?真的狗啊

用的runapp調(diào)起自動化代理進(jìn)程褥影,同時調(diào)起通過自動化調(diào)起的java進(jìn)程運行用戶也是runapp池户,所屬組權(quán)限也沒問題,怎么這么狗偏偏自動化代理調(diào)起的進(jìn)程沒權(quán)限凡怎?
最后發(fā)現(xiàn)自動化代理進(jìn)程是15號調(diào)起的校焦,而runapp用戶附屬組transfer是在17號添加的。
最后在無數(shù)次的調(diào)式中發(fā)現(xiàn)统倒,自動化進(jìn)程啟動之后寨典,對進(jìn)程所屬用戶添加附加組,發(fā)現(xiàn)所屬用戶并沒有附加組的權(quán)限房匆,重啟之后即可耸成。

結(jié)論:
    `susagent`進(jìn)程調(diào)起的`java`進(jìn)程(運行用戶為`runapp`),在linux服務(wù)器中直接對`runapp`
添加附加組浴鸿,用自動化部署平臺不斷重啟`java`進(jìn)程井氢,`runapp`用戶所添加的附屬組并不會生效,因為
自動化`java`進(jìn)程是由`susagent`進(jìn)程調(diào)起的岳链,而`susagent`在`runapp`添加附加組后一直沒有重啟
過花竞,所以`susagent`進(jìn)程的運行用戶`runapp`并不會擁有附屬組權(quán)限,自然而然由`susagent`進(jìn)程調(diào)起
的`java`也不會繼承附屬組權(quán)限
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末掸哑,一起剝皮案震驚了整個濱河市约急,隨后出現(xiàn)的幾起案子零远,更是在濱河造成了極大的恐慌,老刑警劉巖厌蔽,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件牵辣,死亡現(xiàn)場離奇詭異,居然都是意外死亡奴饮,警方通過查閱死者的電腦和手機服猪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來拐云,“玉大人罢猪,你說我怎么就攤上這事〔娲瘢” “怎么了膳帕?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長薇缅。 經(jīng)常有香客問我危彩,道長,這世上最難降的妖魔是什么泳桦? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任汤徽,我火速辦了婚禮,結(jié)果婚禮上灸撰,老公的妹妹穿的比我還像新娘谒府。我一直安慰自己,他們只是感情好浮毯,可當(dāng)我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布完疫。 她就那樣靜靜地躺著,像睡著了一般债蓝。 火紅的嫁衣襯著肌膚如雪壳鹤。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天饰迹,我揣著相機與錄音芳誓,去河邊找鬼。 笑死啊鸭,一個胖子當(dāng)著我的面吹牛锹淌,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播莉掂,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼葛圃,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起库正,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤曲楚,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后褥符,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體龙誊,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年喷楣,在試婚紗的時候發(fā)現(xiàn)自己被綠了趟大。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡铣焊,死狀恐怖逊朽,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情曲伊,我是刑警寧澤叽讳,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站坟募,受9級特大地震影響岛蚤,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜懈糯,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一涤妒、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧赚哗,春花似錦她紫、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至扩所,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間朴乖,已是汗流浹背祖屏。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留买羞,地道東北人袁勺。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像畜普,于是被迫代替她去往敵國和親期丰。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,629評論 2 354

推薦閱讀更多精彩內(nèi)容