一部のディストリビューションでは、/dev/fuse は root:fuse の所有、他のディストリビューションでは /dev/fuse は root:root の所有です。私は以前のディストリビューショングループに属するCentOSを使用しています。 /dev/fuseの所有権をroot:fuseに変更するのが安全かどうか疑問に思います。
答え1
FUSEは「ユーザースペースのファイルシステム」なので、不要なインストールが発生したり、システムに予想/不要な仮想ファイルシステム構造が発生する可能性があります。
デバイスの所有権を変更すると、他のユーザーが管理権限(root / sudo)なしでデバイスを直接使用できるようになります。変化グループ所有権はroot:fuse
セキュリティの問題になりますもしあなたはグループのメンバーが誰であるかを制御することはできませんfuse
。
ただし、そのグループfuse
が信頼できる制限された制御ユーザーグループ(および/または実際にデバイスを使用する必要がある唯一のユーザー)である場合、セキュリティ問題はユーザーのセキュリティ(誰が自分の身元をどれだけ簡単に盗むことができるか)として解釈されます。 。
一般に、何かを共有するとセキュリティレベルが低くなり、セキュリティが制限されるほど使いやすくなります。したがって、最終的に希望のバランスを達成するためにダウンします。
答え2
fuse
はい。グループのユーザーが実際にfusion(およびファイル権限)を使用したいことを確認してください/dev/fuse
。