Pagina 1 di 1
Quesito sui permessi
Inviato: ven 9 lug 2010, 19:11
da cyberninja
Salve a tutti!
Ho cercato un po', ma forse non uso le chiavi giuste...
Vorrei poter negare l'accesso alla mia home a un utente specifico, ma non al gruppo a cui appartiene (users).
E' possibile con chmod...? Io non ci sono riuscito...
Grazie!
Luca
Re: Quesito sui permessi
Inviato: ven 9 lug 2010, 19:41
da Ansa89
Per impedire l'accesso alla tua home agli altri ("others"), basta che usi "chmod 710 /home/_UTENTE_".
In questo modo l'owner (cioè tu) ha pieni poteri, il gruppo può navigare la directory e gli altri non possono navigare la directory.
Re: Quesito sui permessi
Inviato: ven 9 lug 2010, 22:16
da targzeta
Come ti è stato praticamente detto, se l'utente fa parte del tuo stesso gruppo allora non puoi impedirgli di accedere alla directory, a meno di non impedirlo a tutto il gruppo.
Emanuele
Re: Quesito sui permessi
Inviato: ven 9 lug 2010, 23:05
da cyberninja
Grazie per le risposte.
Avevo intuito, anche senza leggere il man, che non fosse possibile fare quello che ho chiesto.
Questo per quello che riguarda chmod.
Esiste allora un programma alternativo che mi permetta un controllo più selettivo sugli accessi?
Grazie
Luca
Re: Quesito sui permessi
Inviato: sab 10 lug 2010, 5:38
da robbybby
cyberninja ha scritto:
Esiste allora un programma alternativo che mi permetta un controllo più selettivo sugli accessi?
Luca
Penso che PAM, possa fare al caso tuo. Però Slackware è compilata senza il supporto a PAM, per precisa scelta di Pat.
Lascio a chi ne sa più di me ulteriori spiegazioni.
Re: Quesito sui permessi
Inviato: sab 10 lug 2010, 9:23
da marlavo
cyberninja ha scritto:Salve a tutti!
Ho cercato un po', ma forse non uso le chiavi giuste...
Vorrei poter negare l'accesso alla mia home a un utente specifico, ma non al gruppo a cui appartiene (users).
E' possibile con chmod...? Io non ci sono riuscito...
Grazie!
Luca
Con chmod non si può, prova con le access list:

Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 11:14
da cyberninja
marlavo ha scritto:
Con chmod non si può, prova con le access list:

Grazie! E' proprio quello di cui avevo bisogno!
Non si finisce mai di imparare...
Qui
http://www.cs.unc.edu/cgi-bin/howto?how ... posix-acls c'è anche un bel tutorial (in inglese) che per chi, come me, non ha mai usato acl, è di una semplicità estrema (in 5 min avevo già settato tutto).
Luca
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:05
da anycolouryoulike
spina ha scritto:Come ti è stato praticamente detto, se l'utente fa parte del tuo stesso gruppo allora non puoi impedirgli di accedere alla directory, a meno di non impedirlo a tutto il gruppo.
Emanuele
Che poi ho notato che nella 13.1, a differenza della 12.2, le home hanno come gruppo l'utente stesso, e non il gruppo users, dunque basta un chmod o-r-x per renderle private.
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:09
da Ansa89
La home ha il gruppo principale dell'utente, quindi se si crea un nuovo gruppo con lo stesso nome dell'utente e lo si imposta come gruppo principale, la home dell'utente avrà user e group uguali.
La mia home è sempre appartenuta a "MIO_UTENTE:users".
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:16
da anycolouryoulike
Ansa89 ha scritto:La home ha il gruppo principale dell'utente, quindi se si crea un nuovo gruppo con lo stesso nome dell'utente e lo si imposta come gruppo principale, la home dell'utente avrà user e group uguali.
La mia home è sempre appartenuta a "MIO_UTENTE:users".
Si ma questo nella 13.1 avviene di default in automatico, o sbaglio?
Forse tu hai aggiornato senza formattare, per questo i permessi non sono stati modificati...
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:22
da Ansa89
Nel mio pc ho fatto l'upgrade, ma in quello di mio fratello ho fatto una installazione fresca e con "adduser" ti fa le solite domande, tra cui anche il gruppo principale dell'utente che stai creando (di default è "users"); poi ti crea la home con i dovuti permessi (i proprietari della home di mio fratello sono "SUO_UTENTE:users").
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:29
da anycolouryoulike
Adesso ho capito perché.
Io gli utenti li ho creati con useradd e, controllando in .history, mi sono accorto di essermi completamente dimenticato l'opzione -g.
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:33
da anycolouryoulike
Eppure con useradd -D vedo che il gruppo principale di default è users, quindi continuo a non capire:
Codice: Seleziona tutto
# useradd -D
GROUP=100
HOME=/home
INACTIVE=-1
EXPIRE=
SHELL=/bin/bash
SKEL=/etc/skel
CREATE_MAIL_SPOOL=yes
Io non l'ho specificato quindi avrebbe dovuto usare quello...
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 12:53
da Ansa89
Da "man useradd":
man useradd ha scritto:-g, --gid GROUP
Il nome o numero del nuovo gruppo di connessione dell´utente. Il nome del gruppo deve esistere. Un numero di gruppo deve riferirsi ad un
gruppo già esistente.
If not specified, the bahavior of useradd will depend on the USERGROUPS_ENAB variable in /etc/login.defs. If this variable is set to yes (or
-U/--user-group is specified on the command line), a group will be created for the user, with the same name as her loginname. If the
variable is set to no (or -N/--no-user-group is specified on the command line), useradd will set the primary group of the new user to the
value specified by the GROUP variable in /etc/default/useradd, or 100 by default.
Controlla i vari file di configurazione per vedere se ci sono delle impostazioni che possono aver causato quei permessi alla tua home.
Re: Quesito sui permessi
Inviato: dom 11 lug 2010, 13:10
da anycolouryoulike
Li stavo appunto controllando
Sia sulla 12.2 che sulla 13.1 USERGROUPS_ENAB è impostata a yes, dunque sulla 13.1 il comportamento di useradd è corretto.
Invece ecco cosa succede sulla 12.2:
Codice: Seleziona tutto
$ useradd -m -G users ciao
$ ls -l -d /home/ciao
drwxr-xr-x 2 ciao users 38 2010-07-11 13:08 /home/ciao
Ma comunque il gruppo con lo stesso nome dell'utente sulla 13.1 ora come ora è anche inutile, visto che è vuoto.