Debian Spool 权限管理最佳实践
一 核心原则
二 推荐的目录与权限基线
| 路径 | 推荐所有者:组 | 推荐权限 | 说明 |
|---|---|---|---|
| /var/spool | root:root | 755 | 仅 root 可写,其他用户可列/进入 |
| /var/spool/cups | root:lpadmin | 775 | 允许管理员组管理打印队列 |
| /var/spool/postfix | root:postfix | 755 | 队列目录由 postfix 内部管理,通常无需组写 |
| /var/spool/mail | root:mail | 775 | 兼容传统 MUA 投递与系统组协作 |
| /var/spool/cron/crontabs | root:crontab | 700 | 仅允许 crontab 组管理定时任务 |
三 实施步骤与命令示例
四 安全加固与运维建议
五 常见陷阱与修正