Permessi su file e directory

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
pedrus
Linux 1.x
Linux 1.x
Messaggi: 112
Iscritto il: ven 24 ago 2007, 17:55
Località: Taranto-Pavia

Permessi su file e directory

Messaggio da pedrus »

Ciao a tutti, avrei bisogno di un'informazione. Fino ad ora mi è chiaro il funzionamento dei permessi su file e direcotry impostando i privilegi sul proprietario, sul gruppo al quale il file è associato e a tutti gli altri utenti del sistema.
Ora, mettiamo il caso di avere un sistema con una tretina di utenti, ogni singolo file o directory possono essere assegnati a un proprietario e un gruppo, ma se io volessi autorizzare alcuni utenti a scrivere, altri utenti solo a leggere, e ai rimanenti nessun privilegio, come posso fare?

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Re: Permessi su file e directory

Messaggio da aschenaz »

E non puoi gestirlo con i gruppi?

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Permessi su file e directory

Messaggio da conraid »


Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Permessi su file e directory

Messaggio da conraid »

aschenaz ha scritto:E non puoi gestirlo con i gruppi?
Penso che voglia dare permessi diversi a gruppi diversi da quel che ho capito
Gruppo A: legge e scrive
Gruppo B: legge e basta
Gruppo C: non fa niente

Per questo IMHO ci sono solamente le ACL posix

Vann compilate nel kernel e poi usate.
Nei link che ho messo c'è il sito di riferimento ed una guida in italiano
Mai usate, quindi non so come funzionano realmente

pedrus
Linux 1.x
Linux 1.x
Messaggi: 112
Iscritto il: ven 24 ago 2007, 17:55
Località: Taranto-Pavia

Re: Permessi su file e directory

Messaggio da pedrus »

aschenaz ha scritto:E non puoi gestirlo con i gruppi?
Il fatto è che per ogni file o directory posso impostare un solo gruppo, invece a me servirebbe un gruppo che possa scrivere e un gruppo che possa solo leggere. La risposta di conraid sembrerebbe quella giusta, anche se mi parrebbe un po' incasinata. Co do un'occhiata più approfondita.
Grazie.

pedrus
Linux 1.x
Linux 1.x
Messaggi: 112
Iscritto il: ven 24 ago 2007, 17:55
Località: Taranto-Pavia

Re: Permessi su file e directory

Messaggio da pedrus »

Riprendo ancora questa discussione. Avrei un dubbio da risolvere.
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Permessi su file e directory

Messaggio da conraid »

pedrus ha scritto:Riprendo ancora questa discussione. Avrei un dubbio da risolvere.
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?
prova chattr

pedrus
Linux 1.x
Linux 1.x
Messaggi: 112
Iscritto il: ven 24 ago 2007, 17:55
Località: Taranto-Pavia

Re: Permessi su file e directory

Messaggio da pedrus »

Provato, ma a quanto pare non fa al caso mio, mi spiego meglio.
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?

Avatar utente
aleph
Linux 0.x
Linux 0.x
Messaggi: 75
Iscritto il: sab 29 dic 2007, 21:10
Slackware: 12.0

Re: Permessi su file e directory

Messaggio da aleph »

una soluzione è dare al tuo utente i permessi di scrittura sulla directory, MA creare all'interno un file su cui non ha alcun permesso . . così non può cancellare la directory perchè non può svuotarla :D :D adesso faccio qualche prova :D
edit: negativo, il permesso di scrittura sulla directory gli dà facoltà di eliminare tutto il contenuto :( :(
edit2: fatto! allora, dentro alla tua directory da proteggere crei una directory protetta non vuota (di dimensione 0 e nascosta . . ) così l'utente non può accedere al suo contenuto --> non può eliminarla --> non può eliminare la directory che ti interessa mantenere, pur avendo accesso completo al suo interno :D . . . un pò grezzo, ma funziona :D :D
es:
directory_prova pietro rwx....
.directory_protetta root rwxrwx--- (questa pietro potrebbe eliminarla se fosse vuota, ma non può accedere al contenuto, e quindi non può toccarla :D :D )
file_protetto root rwxrwx---

pedrus
Linux 1.x
Linux 1.x
Messaggi: 112
Iscritto il: ven 24 ago 2007, 17:55
Località: Taranto-Pavia

Re: Permessi su file e directory

Messaggio da pedrus »

Ho fatto delle prove e hai ragione. Soluzione forse un po' grezza ma fa il suo dovere. Sei stato furbo, sinceramente, per quanto elementare possa essere, non ci avevo proprio pensato. Beh, in attesa di una soluzione più elegante farò in questo modo.
Grazie.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Permessi su file e directory

Messaggio da conraid »

pedrus ha scritto:Provato, ma a quanto pare non fa al caso mio, mi spiego meglio.
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?
Per chattr +i rende il file (e una dir è un file) immutabile, per fare quello che vuoi tu dovresti usare chattr +u che sarebbe incanccellabile, se mi ricordo bene

pedrus
Linux 1.x
Linux 1.x
Messaggi: 112
Iscritto il: ven 24 ago 2007, 17:55
Località: Taranto-Pavia

Re: Permessi su file e directory

Messaggio da pedrus »

Ho letto la pagina di man (man chattr), c'è scritto questo:

Codice: Seleziona tutto

When  a  file  with the `u' attribute set is deleted, its contents are saved.  This allows the user to ask for its undeletion.  Note: please make sure to read the bugs and limitations section at the end of this document.
Sinceramente non mi è molto chiaro.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Permessi su file e directory

Messaggio da conraid »

pedrus ha scritto:Ho letto la pagina di man (man chattr), c'è scritto questo:

Codice: Seleziona tutto

When  a  file  with the `u' attribute set is deleted, its contents are saved.  This allows the user to ask for its undeletion.  Note: please make sure to read the bugs and limitations section at the end of this document.
Sinceramente non mi è molto chiaro.

ti dice che nella versione attuale (al momento della creazione del man) del kernel, nei filesystem ext2 ed ext3 non è previsto l'uso di "c", "s" ed "u".
Fai qualche prova

Rispondi