技术解析

CentOS 7.9 root 账号被提示"Operation not permitted",没弄明白怎么回事请教真大佬指点
0
2021-06-18 22:48:27
idczone

环境描述 CentOS 7. 通过宝塔安装了 LNMP 环境,并未作其他特殊操作。 selinux 是 disable 状态,也从未安装过云锁一类软件,上下级其他目录读写文件或文件夹正常, 唯独一个目录修改权限、目录下新建出现异常. 请大佬指点下怎么回事,或者提供个思路怎么排查.

[[email protected]_02 wwwroot]# pwd
/www/wwwroot
[[email protected]_02 wwwroot]# whoami
root
[[email protected]_02 wwwroot]# ll cwzdy.com/
total 28
drwxr--r-x 18 www www 4096 Mar 11  2019 chengyu
drwxr--r-x  7 www www 4096 Mar 11  2019 cy
drwxr--r-x 15 www www 4096 Apr 13 16:45 default
drwxr--r-x  6 www www 4096 Mar 11  2019 img
drwxr--r-x 17 www www 4096 Mar 11  2019 m
drwxr--r-x 16 www www 4096 Mar 11  2019 qiche
drwxr--r-x 17 www www 4096 Mar 11  2019 youjia
[[email protected]_02 wwwroot]# touch cwzdy.com/new.txt
touch: cannot touch ‘cwzdy.com/new.txt’: Permission denied
[[email protected]_02 wwwroot]# mkdir cwzdy.com/new_dir -v
mkdir: cannot create directory ‘cwzdy.com/new_dir’: Permission denied
[[email protected]_02 wwwroot]# chmod 777 -v cwzdy.com
chmod: changing permissions of ‘cwzdy.com’: Operation not permitted
failed to change mode of ‘cwzdy.com’ from 0755 (rwxr-xr-x) to 0777 (rwxrwxrwx)
[[email protected]_02 wwwroot]# 
[[email protected]_02 wwwroot]# getenforce 
Disabled
[[email protected]_02 wwwroot]#

chattr -i cwzdy.com

`lsattr cwzdy.com ` `-------------e-- wwwroot/cwzdy.com`, 有其他办法怎么打印个错误日志吗

ll cwzdy.com
chown

chown 和 chmod 一样的报错。owner 、owner group 都是 www

没用过 CentOS 和宝塔,但是之前有遇到过 Ubuntu PAM 模块故障导致类似的问题,可以查查

网站根目录下的`.user.ini`文件设置了权限,`lsattr cwzdy.com/.user.ini`就能看到了

`whoami` == "root" 的情况下不受 PAM 影响吧
PAM 是 Authentication,即验证身份用的。
——
大概具体确定的话需要用 debugfs 或者 tracefs 去调试内核……

`strace chmod 777 -v cwzdy.com`看看?

PAM 也会影响 root 用户的

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服