查看当前权限
ls -ld /var/spool # 查看目录权限
ls -l /var/spool # 查看文件权限
设置目录权限
/var/spool 根目录:755(所有者:root,组:root,权限:rwxr-xr-x)750(所有者:root,组:对应服务组,权限:rwxr-x---)sudo chmod 755 /var/spool # 根目录
sudo chmod 750 /var/spool/mail # 邮件队列(示例)
设置所有者和组
root:rootmail,打印队列属组lp)sudo chown -R root:root /var/spool # 根目录
sudo chown -R root:mail /var/spool/mail # 邮件队列
文件权限
644(所有者可读写,其他用户只读)600(仅所有者可读写,如/var/spool/cron/crontabs)sudo find /var/spool -type f -exec chmod 644 {} \; # 普通文件
sudo chmod 600 /var/spool/cron/crontabs/* # 定时任务文件
服务组权限
mail(邮件)、lp(打印)、postfix(邮件服务)sudo groupadd lp # 若需打印服务
sudo usermod -aG lp username # 将用户加入打印组
sudo chcon -R system_u:object_r:var_spool_t:s0 /var/spool # 仅适用于启用了SELinux的系统
sudo find /var/spool -type d -exec ls -ld {} \; # 检查目录权限
sudo find /var/spool -type f -exec ls -l {} \; # 检查文件权限
777),防止未授权访问。参考来源: