nelze 'odevzdat' soubor?

Jaroslav Aster xaster na aisa.fi.muni.cz
Úterý Duben 9 18:50:53 CEST 2002




On Tue, 9 Apr 2002, Dusan Malik wrote:

> >Dobry den,
> >nevim, jestli to lze v linuxu povolit, ale myslim si, ze je spravne,
> >kdyz je to zakazane. Na nekterych systemech existuji kvoty a kdyz by
> >jeden uzivatel mohl predavat soubory nekomu jinemu, tak by mu tu kvotu
> >mohl jednoduse vycerpat. Jak byste napriklad resil pripad, kdy soubor
> >s pravy jednoho uzivatele je v adresari druheho uzivatele, do ktereho
> >majitel souboru nema pristup?
> >
> >orm
> A to tomu verite? Ze pouze zmenou vlastnika se napr. Vam zvysi
> quota? To znamena, ze kdyz si ja skopiruji soubor, jehoz nejsem
> vlastnikem do sveho adresare, nevadi, nezvysuje moji quotu na
> velikost adresare? A teda quota je pouze zalezitost vlastnika?
> Co tak /tmp. Nevim, ale ne u vsech systemu patril objem souboru
> v /tmp do quoty.

Myslim, ze tu doslo k mensimu nedorozumeni. Ten priklad je uveden
jako moznost zneuziti toho, kdyz uzivatel muze predat soubor 
jinenu uzivately, neni to jeho obhajoba. Myslim, ze smysl toto prikladu
vypliva z predeslich vet. Jeste jednou to vysvetlim, jak jsem to myslel.
Zlomyslny uzivatel vytvori adresar s pravy 700 do nej umisti soubor,
ktery preda uzivately2. Uzivately2 se zmensi kvota o -soubor, ale
nema zadnou sanci ho smazat.
 
> I tak mam dojem, ze pouha zmena vlastnika na mne jeste nemusi
> znamenat zvyseni me quoty. Az do nakopirovani do meho adresare
> je to obsahem quoty puvodniho vlastnika (a nejlepsi je, ze on to
> pak nevymaze :) ovsem pokud nema prava pres skupinu a pod.
> A pokud ja nepovolim zapis jinym userum, muzou si menit co chteji.
> Jedine si pridelavaji problemy. Ale moje quota se nemeni.
> 
> Ja jsem, zmenu vlastnika, prave kvuli pozdejsimu vymazani souboru
> te delal pres verejne pristupny adresar /tmp a az tam menil vlastnika.
> 
> Malik

orm

---------------------------------------------
 Jaroslav Aster, orm
 xaster na fi.muni.cz, orm na humlak.cz
---------------------------------------------



Další informace o konferenci Linux