Pagina 1 di 1
Permessi su file e directory
Inviato: gio 14 feb 2008, 14:51
da pedrus
Ciao a tutti, avrei bisogno di un'informazione. Fino ad ora mi è chiaro il funzionamento dei permessi su file e direcotry impostando i privilegi sul proprietario, sul gruppo al quale il file è associato e a tutti gli altri utenti del sistema.
Ora, mettiamo il caso di avere un sistema con una tretina di utenti, ogni singolo file o directory possono essere assegnati a un proprietario e un gruppo, ma se io volessi autorizzare alcuni utenti a scrivere, altri utenti solo a leggere, e ai rimanenti nessun privilegio, come posso fare?
Re: Permessi su file e directory
Inviato: gio 14 feb 2008, 14:57
da aschenaz
E non puoi gestirlo con i gruppi?
Re: Permessi su file e directory
Inviato: gio 14 feb 2008, 14:58
da conraid
Re: Permessi su file e directory
Inviato: gio 14 feb 2008, 15:00
da conraid
aschenaz ha scritto:E non puoi gestirlo con i gruppi?
Penso che voglia dare permessi diversi a gruppi diversi da quel che ho capito
Gruppo A: legge e scrive
Gruppo B: legge e basta
Gruppo C: non fa niente
Per questo IMHO ci sono solamente le ACL posix
Vann compilate nel kernel e poi usate.
Nei link che ho messo c'è il sito di riferimento ed una guida in italiano
Mai usate, quindi non so come funzionano realmente
Re: Permessi su file e directory
Inviato: gio 14 feb 2008, 15:03
da pedrus
aschenaz ha scritto:E non puoi gestirlo con i gruppi?
Il fatto è che per ogni file o directory posso impostare un solo gruppo, invece a me servirebbe un gruppo che possa scrivere e un gruppo che possa solo leggere. La risposta di conraid sembrerebbe quella giusta, anche se mi parrebbe un po' incasinata. Co do un'occhiata più approfondita.
Grazie.
Re: Permessi su file e directory
Inviato: dom 17 feb 2008, 21:14
da pedrus
Riprendo ancora questa discussione. Avrei un dubbio da risolvere.
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?
Re: Permessi su file e directory
Inviato: dom 17 feb 2008, 21:19
da conraid
pedrus ha scritto:Riprendo ancora questa discussione. Avrei un dubbio da risolvere.
Dovrei creare delle directory che poi assegnerò a un proprietario (diverso per ogni directory) e ad alcuni gruppi. In linea di massima il proprietario avrà permessi in lettura e scrittura, quindi, all'interno della directory potrà fare ciò che vuole. Ma come posso fare in modo che pur avendo permessi di lettura e scrittura all'interno della directory, non possa cancellare la directory stessa?
prova
chattr
Re: Permessi su file e directory
Inviato: dom 17 feb 2008, 22:27
da pedrus
Provato, ma a quanto pare non fa al caso mio, mi spiego meglio.
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?
Re: Permessi su file e directory
Inviato: lun 18 feb 2008, 10:52
da aleph
una soluzione è dare al tuo utente i permessi di scrittura sulla directory, MA creare all'interno un file su cui non ha alcun permesso . . così non può cancellare la directory perchè non può svuotarla

adesso faccio qualche prova

edit: negativo, il permesso di scrittura sulla directory gli dà facoltà di eliminare tutto il contenuto

edit2: fatto! allora, dentro alla tua directory da proteggere crei una directory protetta
non vuota (di dimensione 0 e nascosta . . ) così l'utente non può accedere al suo contenuto --> non può eliminarla --> non può eliminare la directory che ti interessa mantenere, pur avendo accesso completo al suo interno

. . . un pò grezzo, ma funziona

es:
directory_prova pietro rwx....
.directory_protetta root rwxrwx--- (questa pietro potrebbe eliminarla se fosse vuota, ma non può accedere al contenuto, e quindi non può toccarla

)
file_protetto root rwxrwx---
Re: Permessi su file e directory
Inviato: lun 18 feb 2008, 12:33
da pedrus
Ho fatto delle prove e hai ragione. Soluzione forse un po' grezza ma fa il suo dovere. Sei stato furbo, sinceramente, per quanto elementare possa essere, non ci avevo proprio pensato. Beh, in attesa di una soluzione più elegante farò in questo modo.
Grazie.
Re: Permessi su file e directory
Inviato: lun 18 feb 2008, 12:47
da conraid
pedrus ha scritto:Provato, ma a quanto pare non fa al caso mio, mi spiego meglio.
Ho creato una directory (directory_prova) con l'utente pietro. L'utente pietro, da proprietario, ha pieni diritti sulla directory e sul suo contenuto. Da root o impostato con chattr l'attibuto +i alla directory. Ora il problema è che, da utente pietro, non riesco a fare nulla all'interno della directory, non riesco a copiare all'interno dei file o a modificarli. Io vorrei che l'atributo sia valido solo per la dirctory in se per se, cioè, nessuno deve poter cancellare la directory o modificarne il nome, la al suo interno il proprietario deve avere piene libertà. Come fare?
Per chattr +i rende il file (e una dir è un file) immutabile, per fare quello che vuoi tu dovresti usare chattr +u che sarebbe incanccellabile, se mi ricordo bene
Re: Permessi su file e directory
Inviato: lun 18 feb 2008, 13:05
da pedrus
Ho letto la pagina di man (man chattr), c'è scritto questo:
Codice: Seleziona tutto
When a file with the `u' attribute set is deleted, its contents are saved. This allows the user to ask for its undeletion. Note: please make sure to read the bugs and limitations section at the end of this document.
Sinceramente non mi è molto chiaro.
Re: Permessi su file e directory
Inviato: lun 18 feb 2008, 13:19
da conraid
pedrus ha scritto:Ho letto la pagina di man (man chattr), c'è scritto questo:
Codice: Seleziona tutto
When a file with the `u' attribute set is deleted, its contents are saved. This allows the user to ask for its undeletion. Note: please make sure to read the bugs and limitations section at the end of this document.
Sinceramente non mi è molto chiaro.
ti dice che nella versione attuale (al momento della creazione del man) del kernel, nei filesystem ext2 ed ext3 non è previsto l'uso di "c", "s" ed "u".
Fai qualche prova