Portál AbcLinuxu, 14. května 2025 02:55

Dotaz: ACL na Debianu 3.1

26.7.2006 10:58 B0biN | skóre: 21 | blog: B0biN bloguje
ACL na Debianu 3.1
Přečteno: 170×
Odpovědět | Admin
Čau lidi, potřeboval bych na debianu zapnout ACL, kernel 2.6.8-11-amd64-generic v /etc/fstab mám

/dev/sda1 / ext3 defaults,errors=remount-ro 0 1

stačí změnit jen defaults,errors=remount-ro na

/dev/sda1 / ext3 rw,acl 0 1

Ptám se proto, že server je na serverhousingu a nerad bych po případném rebootu musel do serverovny ... díky
cd /pub | more beer
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.7.2006 11:58 zelial | skóre: 21
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
Odpovědět | | Sbalit | Link | Blokovat | Admin
ja bych to zmenil na
/dev/sda1 / ext3 defaults,errors=remount-ro,acl 0 1 
a melo by to jit i bez rebootu:
mount / -o remount,acl
26.7.2006 12:36 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
Je někdo stejného názoru, že by to mělo takhle jít? Ne, že bych chtěl zpochybnit radu od zeliala.
cd /pub | more beer
26.7.2006 12:39 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
26.7.2006 13:05 zelial | skóre: 21
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
nez jsem ten post odeslal, taxem si to na svem dektopu otestoval: remount rootfs s acl i bez - fungovalo to bez problemu.

debian testing, vanilla kernel 2.6.17, ext3 fs
26.7.2006 14:05 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
Tomu říkám precizní práce ... díky
cd /pub | more beer
27.7.2006 08:51 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jeste bych mel dotaz, jde nejak udelat pres ACL, aby pri vytvoreni podadresare nebo souboru v danem adresari zustala takova prava vcetne usera a groups jako ma nadrizeny adresar?

# mkdir test_directory

# setfacl -d -m u:10034:rwx,g:10034:rwx,o:r-x test_directory/

# getfacl test_directory/
# file: test_directory
# owner: root
# group: root
user::rwx
group::r-x
other::r-x
default:user::rwx
default:user:10034:rwx
default:group::r-x
default:group:10034:rwx
default:mask::rwx
default:other::r-x

# ls -la test_directory/testfile
-rw-rw-r--+ 1 root root 0 2006-07-27 08:33 test_directory/testfile

Bych potrebobaval docilit toho, aby ten testfile mel usera a group jako nadrazeny adresar, tedy 10034:10034. Nevite jak na to?

Potrebuji to proto, protoze kdyz poskytuji nekomu hosting a pro jeho VirtualHost je nastaven open_basedir a clovek pouziva nejaky php script napr. pro upload souboru do jeho domovskeho adresare, kde ma mimo jine pristup i pres FTP, tak aby tento soubor co uploaduje pres php mohl smazat i pres FTP, jelikoz pri uploadu pres php se na souboru nastavi user a group na wwwdata, tedy user, ktery bezi pod apache. Ano cestou je v tom scriptu prenastavit po uploadu prava jako mas user pres ftp, ale jednodussi mi pripada, aby to delalo automaticky. Nebo existuje nejaky takovy modul primo pro apache?
cd /pub | more beer
27.7.2006 09:14 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: ACL na Debianu 3.1
Beru zpet, funguje to, jen je potreba si vypsat prava acl

# getfacl --omit-header test_directory/testfile
user::rw-
user:10034:rwx #effective:rw-
group::r-x #effective:r--
group:10034:rwx #effective:rw-
mask::rw-
other::r--
cd /pub | more beer

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.