ディレクトリの権限変更の可能性を無効にして、たとえば、ユーザーが他のユーザーのホーム ディレクトリを覗き見できないようにしたいです。
所有権を奪わずに可能ですか? 所有者であっても権限を変更できないようにする必要があります (そうしないと、ルートによって削除された以前のフラグを復元できます)。
ディレクトリの所有権を変更する解決策しか思いつきませんでした。その後、グループ権限のみを残すことができますが、この解決策に何か副作用があるかどうかはわかりません。
答え1
別のオプションとしては、以下を使用してディレクトリを不変にすることですchattr
。
[mehlsec@localhost ~]$ sudo chattr +i /directory