在 Debian(以及大多数 Linux 发行版)里,spool 目录一般指 /var/spool 及其子目录(如 cron、mail、cups、lp、postfix 等)。
设置权限的原则是:不同服务有不同要求,不能一概而论,否则会导致服务无法运行或安全风险。
下面按常见场景说明。
Debian 默认:
drwxr-xr-x root root /var/spool
一般 不要随意改 /var/spool 本身权限,只改子目录。
/var/spool/cron -> 755 root root
/var/spool/cron/crontabs -> 730 root crontab
设置示例:
sudo chmod 755 /var/spool/cron
sudo chmod 730 /var/spool/cron/crontabs
sudo chown root:crontab /var/spool/cron/crontabs
⚠️ 如果用户 cron 不执行,通常是这里权限错了。
/var/spool/cups -> 755 root lp
/var/spool/cups -> 700 root lp (某些版本)
推荐:
sudo chown -R root:lp /var/spool/cups
sudo chmod 755 /var/spool/cups
/var/spool/mail -> 1773 root mail
sudo chown root:mail /var/spool/mail
sudo chmod 1773 /var/spool/mail
(sticky bit 很重要)
千万不要手动乱改,用:
sudo postfix set-permissions
sudo postfix check
典型权限:
/var/spool/postfix -> 755 root root
子目录由 postfix 自己管理
/var/spool/at -> 700 root daemon
ls -ld /var/spool/*
如果你“改坏了”,可以:
sudo apt install --reinstall cron cups postfix
或参考对应服务的文档重置。
777sticky bit(如 /tmp、/var/spool/mail)如果你是指 某一个具体 spool(比如 cups、cron、mail、postfix),可以告诉我,我给你精确命令。