uzivatele a prava
Jan Houstek
Jan.Houstek na mff.cuni.cz
Úterý Srpen 30 11:15:53 CEST 2005
Martin Pokorny wrote:
> 1) napriklad program, ktery si uklada data do dennich/mesicnich/rocnich
> souboru. Je zadouci je na zacatku mesice vytvorit, ale neni zadouci mit
> moznost jakykoli soubor smazat.
> 2) Logy - moznost vytvorit novy (v nazvu napr. jmeno uzivatele,
> datum,...), ale nesmet ho smazat.
Pokud mam i write pristup do toho souboru, tak je to uplne jedno, jestli
ho smazu nebo jen necham prazdny soubor.
Jedine, co dava trochu smysl, je zakaz smazani a otevreni pouze v modu
append. Coz se ale zas hodi jen pro velmi specificke pripady, napr. logy.
> Myslim, ze to je srozumitelne. Ale prilis mnoho takovych situaci neni
> (ja se setkal hlavne s predchozimi dvemi), proto jsem pridal "nezakladat
> nove soubory". Faktem vsak je, ze je to docela uzitecne - uz jsem se
> setkal s uzivatelem, co se ve windowsovem pruzkumniku koukal co kde je,
> omylem stiskl Ctrl-A, vsechno zmodralo a v hruze zacal mackat na vsechno
> mozne a samozrejme se mu pri tom podarilo smazat cely obsah adresare.
> Byt to v adresari s daty, kde ma pravo mazat jen proto, ze tam musi
> zapisovat... :-/
Hmmm, uzivatel, ktery je schopny takto data smazat, si urcite najde
spoustu zpusobu, jak je zlikvidovat jen diky tomu, ze do nich smi zapisovat.
Navic pokud ten uzivatel nepotrebuje vytvaret nove soubory, tak s tim
unix nema problem, nedate tomu uzivateli prava pro zapis do adresare.
-- Honza Houstek
Další informace o konferenci Linux