Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Salve a tutti!
Ho cercato un po', ma forse non uso le chiavi giuste...
Vorrei poter negare l'accesso alla mia home a un utente specifico, ma non al gruppo a cui appartiene (users).
E' possibile con chmod...? Io non ci sono riuscito...
Per impedire l'accesso alla tua home agli altri ("others"), basta che usi "chmod 710 /home/_UTENTE_".
In questo modo l'owner (cioè tu) ha pieni poteri, il gruppo può navigare la directory e gli altri non possono navigare la directory.
Come ti è stato praticamente detto, se l'utente fa parte del tuo stesso gruppo allora non puoi impedirgli di accedere alla directory, a meno di non impedirlo a tutto il gruppo.
Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
Grazie per le risposte.
Avevo intuito, anche senza leggere il man, che non fosse possibile fare quello che ho chiesto.
Questo per quello che riguarda chmod.
Esiste allora un programma alternativo che mi permetta un controllo più selettivo sugli accessi?
cyberninja ha scritto:
Esiste allora un programma alternativo che mi permetta un controllo più selettivo sugli accessi?
Luca
Penso che PAM, possa fare al caso tuo. Però Slackware è compilata senza il supporto a PAM, per precisa scelta di Pat.
Lascio a chi ne sa più di me ulteriori spiegazioni.
cyberninja ha scritto:Salve a tutti!
Ho cercato un po', ma forse non uso le chiavi giuste...
Vorrei poter negare l'accesso alla mia home a un utente specifico, ma non al gruppo a cui appartiene (users).
E' possibile con chmod...? Io non ci sono riuscito...
Grazie! E' proprio quello di cui avevo bisogno!
Non si finisce mai di imparare...
Qui http://www.cs.unc.edu/cgi-bin/howto?how ... posix-acls c'è anche un bel tutorial (in inglese) che per chi, come me, non ha mai usato acl, è di una semplicità estrema (in 5 min avevo già settato tutto).
spina ha scritto:Come ti è stato praticamente detto, se l'utente fa parte del tuo stesso gruppo allora non puoi impedirgli di accedere alla directory, a meno di non impedirlo a tutto il gruppo.
Emanuele
Che poi ho notato che nella 13.1, a differenza della 12.2, le home hanno come gruppo l'utente stesso, e non il gruppo users, dunque basta un chmod o-r-x per renderle private.
La home ha il gruppo principale dell'utente, quindi se si crea un nuovo gruppo con lo stesso nome dell'utente e lo si imposta come gruppo principale, la home dell'utente avrà user e group uguali.
La mia home è sempre appartenuta a "MIO_UTENTE:users".
Ansa89 ha scritto:La home ha il gruppo principale dell'utente, quindi se si crea un nuovo gruppo con lo stesso nome dell'utente e lo si imposta come gruppo principale, la home dell'utente avrà user e group uguali.
La mia home è sempre appartenuta a "MIO_UTENTE:users".
Si ma questo nella 13.1 avviene di default in automatico, o sbaglio?
Forse tu hai aggiornato senza formattare, per questo i permessi non sono stati modificati...
Nel mio pc ho fatto l'upgrade, ma in quello di mio fratello ho fatto una installazione fresca e con "adduser" ti fa le solite domande, tra cui anche il gruppo principale dell'utente che stai creando (di default è "users"); poi ti crea la home con i dovuti permessi (i proprietari della home di mio fratello sono "SUO_UTENTE:users").
Adesso ho capito perché.
Io gli utenti li ho creati con useradd e, controllando in .history, mi sono accorto di essermi completamente dimenticato l'opzione -g.
man useradd ha scritto:-g, --gid GROUP
Il nome o numero del nuovo gruppo di connessione dell´utente. Il nome del gruppo deve esistere. Un numero di gruppo deve riferirsi ad un
gruppo già esistente.
If not specified, the bahavior of useradd will depend on the USERGROUPS_ENAB variable in /etc/login.defs. If this variable is set to yes (or
-U/--user-group is specified on the command line), a group will be created for the user, with the same name as her loginname. If the
variable is set to no (or -N/--no-user-group is specified on the command line), useradd will set the primary group of the new user to the
value specified by the GROUP variable in /etc/default/useradd, or 100 by default.
Controlla i vari file di configurazione per vedere se ci sono delle impostazioni che possono aver causato quei permessi alla tua home.
Li stavo appunto controllando
Sia sulla 12.2 che sulla 13.1 USERGROUPS_ENAB è impostata a yes, dunque sulla 13.1 il comportamento di useradd è corretto.
Invece ecco cosa succede sulla 12.2: