Dedicnost opravneni a sysctl

Cejka Rudolf cejkar at fit.vutbr.cz
Tue Apr 2 14:23:07 CEST 2013


Jan Dušátko wrote (2013/04/02):
> Situace:
> 1. Uzivatel s UID a GID je clenem dalsich skupin. Jedna z nich bude oznacena
> jako NID.
> 2. Existuje adresar se skupinovym opravnenim NID rwx, jehoz vlastnikem neni
> UID, ostatni maji opravneni pouze r-x
> 3. Uzivatel UID vytvori soubor abc.txt
> 
> Za standardnich podminek by se mel vytvorit soubor abc.txt jehoz vlastnikem
> bude UID a skupina GID s opravnenimi rwxrwxr-x

Uz tohle je o dost slozitejsi. UID/GID plati jen pro non-BSD. V pripade
BSD bude mit soubor UID/NID. A v non-BSD bude mit UID/NID, pokud bude
na adresari sgid bit. A jako dalsi komplikace, opravneni vytvoreneho
souboru jsou dana zejmena umaskou (nepocitam-li ACL), kterou si muze
uzivatel menit jak chce, takze zminovane opravneni bude mit jen kbyz umask
bude 002 (mnohem casteji ale vidim 022 a soubor by pak mel rwxr-xr-x bez
skupinoveho zapisu). Ono uz jen to ze je umaska volne zmenitelna je
cesta do pekel a udelat odolny sdileny SVN s komfortem pripojeni pres ssh
je docela peklo a do dnesniho dne jsem nenasel zadny opravdu dobry postup.

Na dedeni jsem sam zvedavy, protoze ACL jsou v tomto smeru spis "moc nic"
nez "nic moc" a tak bych ocekaval maximalne neco ve spojeni se ZFS, NFSv4,
Sambou nebo FATem :o) - ale byl bych opravdu moc rad, kdybych neco prehledl.

-- 
Rudolf Cejka <cejkar at fit.vutbr.cz> http://www.fit.vutbr.cz/~cejkar
Brno University of Technology, Faculty of Information Technology
Bozetechova 2, 612 66  Brno, Czech Republic


More information about the Users-l mailing list