operation permited

Petr Vileta petr na practisoft.cz
Pondělí Září 29 00:04:15 CEST 2003


> Uzivatele 'on' a 'ja' musi mit stejnou _vychozi_
> skupinu! Jinak je treba nastavit s-bit na adresar,
> kde sdileji spolecna data a nastavit mu spolecneho
> skupinoveho vlastnika 'weby'.
Abych predesel nedorozumeni co to je vychozi skupina, tak v etc/group to mam
takhle
ja:x:501:
on:x:502:
weby:x:510:ja,on

Adresar /var/www/test ma vlastnika "root" a skupinu "weby"

> S-bit zpusobi, ze v nem  budou mit nove soubory
> skupinove vlastnictvi 'weby', nikoli skupinove
> vlastnictvi vychozi skupiny toho, jez novy soubor
> zapisuje. Teprve pak tudiz budou fungovat prava
> 'rw-rw-r--' dle Vasich pozadavku (rozumim-li jim
> spravne).
No ja to vsechno delam pres mc :-) tak proto ta prava pisu tak jak je mc
ukazuje. Delal jsem to pres jednoduche nastaveni prav, kde lze nastavit jen
prava r w x a vlastnika a skupinu (v mc Soubor->Zmena prav, vlastnika)
Zkousel jsem to nastavit pres podrobne nastaveni (v mc Soubor->zmena Prav) a
tam jsem zkousel nastavit prava
(octal, abyste rozumel presne, tam je totiz vidim) na 100664, 101664,
102664, 104664, 103664, 105664, 106664 i 107664 a porad nic.
Ja se v pravech na Linuxu zatim moc nevyznam, jsem zblbly pravy z
Windows2000, kde kdyz nastavim na soubor skupine prava pro neco, tak ta
prava ma kazdy, kdo je v te skupine. Domnival jsem se, ze princip je u
Linuxu stejny.

> Dale je vhodne nastavit umask tak, aby mely nove
> soubory rovnou vhodna prava.
>
> Popsane chovani je logicke, ale neni hned ocividne.
> Je to popsano i v archivu konference.
Ocividne to mozna je, ale ne pro blbce jako jsem ja. Takze pokud byste mohl
jeste jednou a uplne po lopate...:-)
Kdyz tak na soukromy mail petr zavinac zivnosti tecka cz.

--
Petr




Další informace o konferenci Linux