F FabGPT-FAQ

Permission denied su un file con permessi 777: com'è possibile?

Strumenti e app 2 min lettura Runbook verificato

Se i permessi classici dicono sì ma il sistema dice no, c'è un altro strato che comanda. I sospetti, in ordine: 1) attributo immutabile: lsattr file – una i significa che nemmeno root scrive finché qualcuno non fa chattr -i (e qualcuno l'aveva messa per un motivo: scoprilo); 2) SELinux/AppArmor: su RHEL e derivate ls -Z mostra il contesto, e un file spostato (non copiato) in una cartella servita da un demone ha il contesto sbagliato – restorecon -v file lo ripara; il verdetto sta in /var/log/audit/audit.log; 3) ACL: quel + in fondo a ls -l (-rwxrwxrwx+) dice che le vere regole le leggi con getfacl; 4) la catena delle directory: per aprire un file serve la x su ogni cartella del percorso – il 777 sul file non salva se /opt/app è 700 di un altro; 5) il filesystem stesso: montato ro (magari da solo, per protezione) o noexec. Il 777, intanto, resta una pessima risposta anche quando funziona.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.