Permessi su file e directory
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Permessi su file e directory
Ciao a tutti, avrei bisogno di un'informazione. Fino ad ora mi è chiaro il funzionamento dei permessi su file e direcotry impostando i privilegi sul proprietario, sul gruppo al quale il file è associato e a tutti gli altri utenti del sistema.
Ora, mettiamo il caso di avere un sistema con una tretina di utenti, ogni singolo file o directory possono essere assegnati a un proprietario e un gruppo, ma se io volessi autorizzare alcuni utenti a scrivere, altri utenti solo a leggere, e ai rimanenti nessun privilegio, come posso fare?
Ora, mettiamo il caso di avere un sistema con una tretina di utenti, ogni singolo file o directory possono essere assegnati a un proprietario e un gruppo, ma se io volessi autorizzare alcuni utenti a scrivere, altri utenti solo a leggere, e ai rimanenti nessun privilegio, come posso fare?
- aschenaz
- Staff

- Messaggi: 4623
- Iscritto il: mer 28 lug 2004, 0:00
- Nome Cognome: Nino
- Slackware: current
- Kernel: 5.4.x
- Desktop: KDE
- Località: Reggio Calabria
- Contatta:
Re: Permessi su file e directory
E non puoi gestirlo con i gruppi?
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Permessi su file e directory
Penso che voglia dare permessi diversi a gruppi diversi da quel che ho capitoaschenaz ha scritto:E non puoi gestirlo con i gruppi?
Gruppo A: legge e scrive
Gruppo B: legge e basta
Gruppo C: non fa niente
Per questo IMHO ci sono solamente le ACL posix
Vann compilate nel kernel e poi usate.
Nei link che ho messo c'è il sito di riferimento ed una guida in italiano
Mai usate, quindi non so come funzionano realmente
Re: Permessi su file e directory
Il fatto è che per ogni file o directory posso impostare un solo gruppo, invece a me servirebbe un gruppo che possa scrivere e un gruppo che possa solo leggere. La risposta di conraid sembrerebbe quella giusta, anche se mi parrebbe un po' incasinata. Co do un'occhiata più approfondita.aschenaz ha scritto:E non puoi gestirlo con i gruppi?
Grazie.
Re: Permessi su file e directory
Riprendo ancora questa discussione. Avrei un dubbio da risolvere.
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Permessi su file e directory
prova chattrpedrus ha scritto:Riprendo ancora questa discussione. Avrei un dubbio da risolvere.
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?
Re: Permessi su file e directory
Provato, ma a quanto pare non fa al caso mio, mi spiego meglio.
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?
Re: Permessi su file e directory
una soluzione è dare al tuo utente i permessi di scrittura sulla directory, MA creare all'interno un file su cui non ha alcun permesso . . così non può cancellare la directory perchè non può svuotarla
adesso faccio qualche prova 
edit: negativo, il permesso di scrittura sulla directory gli dà facoltà di eliminare tutto il contenuto

edit2: fatto! allora, dentro alla tua directory da proteggere crei una directory protetta non vuota (di dimensione 0 e nascosta . . ) così l'utente non può accedere al suo contenuto --> non può eliminarla --> non può eliminare la directory che ti interessa mantenere, pur avendo accesso completo al suo interno
. . . un pò grezzo, ma funziona

es:
directory_prova pietro rwx....
.directory_protetta root rwxrwx--- (questa pietro potrebbe eliminarla se fosse vuota, ma non può accedere al contenuto, e quindi non può toccarla
)
file_protetto root rwxrwx---
edit: negativo, il permesso di scrittura sulla directory gli dà facoltà di eliminare tutto il contenuto
edit2: fatto! allora, dentro alla tua directory da proteggere crei una directory protetta non vuota (di dimensione 0 e nascosta . . ) così l'utente non può accedere al suo contenuto --> non può eliminarla --> non può eliminare la directory che ti interessa mantenere, pur avendo accesso completo al suo interno
es:
directory_prova pietro rwx....
.directory_protetta root rwxrwx--- (questa pietro potrebbe eliminarla se fosse vuota, ma non può accedere al contenuto, e quindi non può toccarla
file_protetto root rwxrwx---
Re: Permessi su file e directory
Ho fatto delle prove e hai ragione. Soluzione forse un po' grezza ma fa il suo dovere. Sei stato furbo, sinceramente, per quanto elementare possa essere, non ci avevo proprio pensato. Beh, in attesa di una soluzione più elegante farò in questo modo.
Grazie.
Grazie.
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Permessi su file e directory
Per chattr +i rende il file (e una dir è un file) immutabile, per fare quello che vuoi tu dovresti usare chattr +u che sarebbe incanccellabile, se mi ricordo benepedrus ha scritto:Provato, ma a quanto pare non fa al caso mio, mi spiego meglio.
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?
Re: Permessi su file e directory
Ho letto la pagina di man (man chattr), c'è scritto questo:
Sinceramente non mi è molto chiaro.
Codice: Seleziona tutto
When a file with the `u' attribute set is deleted, its contents are saved. This allows the user to ask for its undeletion. Note: please make sure to read the bugs and limitations section at the end of this document.
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Permessi su file e directory
pedrus ha scritto:Ho letto la pagina di man (man chattr), c'è scritto questo:Sinceramente non mi è molto chiaro.Codice: Seleziona tutto
When a file with the `u' attribute set is deleted, its contents are saved. This allows the user to ask for its undeletion. Note: please make sure to read the bugs and limitations section at the end of this document.
ti dice che nella versione attuale (al momento della creazione del man) del kernel, nei filesystem ext2 ed ext3 non è previsto l'uso di "c", "s" ed "u".
Fai qualche prova

