Alasan utama untuk rekomendasi menjalankan Transmisi sebagai pengguna sistem yang didedikasikan daripada pengguna Anda adalah bahwa, jika perangkat lunak memiliki kerentanan yang memungkinkan eksploitasi yang akan mengekspos file di luar direktori yang dikonfigurasi, maka tidak akan berakhir mengekspos kemungkinan file sensitif dari direktori home Anda, karena Linux sendiri akan mencegah akses semacam itu melalui izin dasar.
Untuk mempermudah mengelola file dalam direktori Transmission dengan pengguna reguler Anda, Anda harus mempertimbangkan untuk menambahkan pengguna Anda ke debian-transmission
grup, yang merupakan grup yang memiliki file dalam direktori Transmission, dan telah (atau setidaknya seharusnya memiliki) baca / tulis akses ke direktori itu dan file di dalamnya.
The Ubuntu howto menunjukkan perintah ini (sedikit disesuaikan untuk mendapatkan pengguna Anda dari variabel lingkungan):
sudo usermod -a -G debian-transmission "$USER"
(Ingatlah untuk keluar dan masuk lagi setelah berjalan usermod
, karena itu tidak akan memengaruhi grup dari setiap proses yang ada.)
Mudah-mudahan ini akan memudahkan Anda mengelola file yang diunduh dengan Transmission, sambil tetap menjalankannya di bawah pengguna sistem khusus, untuk keamanan yang lebih baik.
setfacl
. lihat unix.stackexchange.com/questions/101263/…