Jarosław Szmańda 42 Zgłoś post Napisano Sierpień 26, 2010 Cześć, Mam taki problem: w ~/jarek/ mam katalogi pliki, jak zrobić żeby użytkownik 'max' miał dostęp do wybranych katalogów i możliwość zmiany plików w nich? Dodawanie do gruby nie pomaga. Chodzi o to abyśmy obaj mieli dostęp. Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość patrys Zgłoś post Napisano Sierpień 26, 2010 http://osilek.mimuw.edu.pl/index.php?title=Bezpiecze%C5%84stwo_system%C3%B3w_komputerowych_-_laboratorium_1:Mechanizmy_lokalnej_kontroli_dost%C4%99pu Udostępnij ten post Link to postu Udostępnij na innych stronach
Jarosław Szmańda 42 Zgłoś post Napisano Sierpień 26, 2010 Wszystko fajnie, ale albo mój kernel nie obsługuje acl albo trzeba faktycznie dodać mu opcję podczas montowanie aby można było tego używać. $ setfacl -d -m group:jarek:rwx ftp.pl setfacl: ftp.pl: Operacja nie obsługiwana Udostępnij ten post Link to postu Udostępnij na innych stronach
Jarosław Szmańda 42 Zgłoś post Napisano Sierpień 26, 2010 Dobra podmontowałem co gdzie trzeba i chodzić się da. Zostaje kwestia zapisu... Udostępnij ten post Link to postu Udostępnij na innych stronach
Mateusz Sojda 41 Zgłoś post Napisano Sierpień 27, 2010 Zostaje kwestia zapisu... Tzn. w czym problem Udostępnij ten post Link to postu Udostępnij na innych stronach
Jarosław Szmańda 42 Zgłoś post Napisano Sierpień 27, 2010 Chłopaki - no rzućcie złotą myślą... czy jedynym wyjściem jest nadanie chmodów 775 i 664? nie da rady tego zrobić przy 755 i 644? Chociaż jeśli do tej grupy należą tylko 2 osoby to nie powinno być problemu - prawda? Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Sierpień 27, 2010 No domyśl się - jak masz zamek szyfrowy na karty, i do pewnego pomieszczenia uprawnienia na wejście pozwalają na dostęp tylko tobie, a nie twoim współpracownikom, to z jakiej okazji niby ma ich system tam wpuścić? To, co chcesz zrobić, da się wykonać tylko w jednym przypadku - jeśli użytkownik A i użytkownik B mają ten sam UID. Tylko po co wtedy dwóch użytkowników Udostępnij ten post Link to postu Udostępnij na innych stronach
Jarosław Szmańda 42 Zgłoś post Napisano Sierpień 27, 2010 Wtedy dodaje ich do jednej grupy, lub tworze nową o specyficznych uprawnieniach Do tego pewnie ACL... Na razie porodziłem sobie zmianą chmodów - ale średnio mi się to podoba. Po za tym tak sobie myślę, jeśli dodam www-data do mojej grupy będę mógł zrezygnować z chmodów 777 i 666, tak? Jest w trym jakiś sens? Udostępnij ten post Link to postu Udostępnij na innych stronach
kafi 2425 Zgłoś post Napisano Sierpień 27, 2010 Tak - jeśli www-data będzie mogło odczytywać pliki, to jak najbardziej chmod dla others może być i nawet na none(0) ustawiony. Tylko żeby uniknąć zbędnego bajzlu, to polecał bym stworzyć nową grupę zawierającą trzech użytkowników, a nie mieszać w pseudogrupach użytkowników Udostępnij ten post Link to postu Udostępnij na innych stronach
Jarosław Szmańda 42 Zgłoś post Napisano Sierpień 27, 2010 Zmieniłem użytkownika i grupę apacza w sumie na swojego użytkownika - śmiga poprawnie i dla zapewnienia dostępu 2 użytkownikowi pliki mają chmod 664 - katalogi 775. 777 i 666 znika. Czy na pewno bezpieczniej? Udostępnij ten post Link to postu Udostępnij na innych stronach