Portál AbcLinuxu, 5. května 2025 15:20
/home/documents/'
a manuálně mu přidělíme práva 775, vlastník adresáře bude root
, skupina bude users
./home/
' při startu systému přidělena práva příkazem 'umask
' na hodnotu '022
'.umask
' je definováno v souboru '/etc/bashrc
' nebo v '/etc/profile
', záleží na tom, jakou strukturu oba soubory mají (a o jakou jde distribuci).msec
(= Mandrake SECurity tool)'. V jeho adresáři '/usr/share/msec/
' se nacházejí konfigurační soubory určené k zabezpečení systému lokálních souborů podle zvolené úrovně zabezpečení, která je volena při instalaci systému (viz soubory 'perm.0
' až 'perm.5
'). Pro případné úpravy se používá soubor '/etc/security/msec/perm.local
'users
', např. franta:users
,
'cat /etc/passwd
'
... franta:x:501:100:František:/home/franta:/bin/bash ...
/home/uzivatel/
' mají k tomuto adresáři přístupová práva 700. Tzn., že při vytváření uživatelských účtů je velmi vhodné upravit i přístupová práva k těmto (domovským) adresářům, např.:
ls -la /home/
'
... drwx------ 36 franta users 4096 zář 28 12:38 franta/ ...Úprava práv k domovským adresářům na hodnotu 700 je dána tím, že v momentě, kdy jsou všichni uživatelé součástí skupiny '
users
', zároveň mají nastaveno 'umask 002
', mohou zapisovat i do domovských adresářů jiných uživatelů a to asi žádoucí moc nebude...
/etc/profile
' upravit řádek s příkazem 'umask
' na 'umask 002
'.
users
' budou moci vytvářet adresáře a soubory volně v adresáři '/home/documents/
', budou je moci číst a zapisovat do nich.umask
' je obecně považováno za bezpečnostní ústupek, a proto se většinou doporučuje použití 'acl
'.
Poznámka 2: Adresář '/home/documents/
' má práva 775. Může se stát, že u Mandrake/Mandriva Linuxu výše zmíněná utilita 'msec
' změní práva z 775 na 755. Je proto potřeba ještě upravit chováni programu msec
' tak, aby již nastavená přístupová práva neměnil takto:
V souboru '/etc/security/msec/perm.local
' upravit, případně přidat položku
... /home/documents root.users 775 ...Tím dojde k přidělení práv 775 při každém spuštění utility (spouští se v '
cron.daily
' a 'cron.hourly
').
Tak a teď mi ještě zbývá zprovoznit acl
...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.