温馨提示×

debian spool权限怎么设

小樊
43
2026-09-08 01:46:14
栏目: 智能运维

在 Debian(以及大多数 Linux 发行版)里,spool 目录一般指 /var/spool 及其子目录(如 cronmailcupslppostfix 等)。
设置权限的原则是:不同服务有不同要求,不能一概而论,否则会导致服务无法运行或安全风险。

下面按常见场景说明。


一、/var/spool 整体权限(默认即可)

Debian 默认:

drwxr-xr-x root root /var/spool

一般 不要随意改 /var/spool 本身权限,只改子目录。


二、常见 spool 目录及推荐权限

1. Cron(/var/spool/cron)

/var/spool/cron        -> 755 root root
/var/spool/cron/crontabs -> 730 root crontab

设置示例:

sudo chmod 755 /var/spool/cron
sudo chmod 730 /var/spool/cron/crontabs
sudo chown root:crontab /var/spool/cron/crontabs

⚠️ 如果用户 cron 不执行,通常是这里权限错了。


2. 打印 CUPS(/var/spool/cups)

/var/spool/cups     -> 755 root lp
/var/spool/cups     -> 700 root lp (某些版本)

推荐:

sudo chown -R root:lp /var/spool/cups
sudo chmod 755 /var/spool/cups

3. 邮件 spool(/var/spool/mail 或 /var/mail)

/var/spool/mail -> 1773 root mail
sudo chown root:mail /var/spool/mail
sudo chmod 1773 /var/spool/mail

(sticky bit 很重要)


4. Postfix(/var/spool/postfix)

千万不要手动乱改,用:

sudo postfix set-permissions
sudo postfix check

典型权限:

/var/spool/postfix -> 755 root root
子目录由 postfix 自己管理

5. at(/var/spool/at)

/var/spool/at -> 700 root daemon

三、查看当前权限

ls -ld /var/spool/*

四、修复 spool 权限的通用方法

如果你“改坏了”,可以:

sudo apt install --reinstall cron cups postfix

或参考对应服务的文档重置。


五、安全建议

  • 不要用 777
  • 保持 服务用户:服务组
  • 使用 sticky bit(如 /tmp/var/spool/mail

如果你是指 某一个具体 spool(比如 cupscronmailpostfix),可以告诉我,我给你精确命令。

0