Portál AbcLinuxu, 9. května 2025 00:33
Řešení dotazu:
zdravim, vytvor skupinu napriklad "spolocne", daj do nej pozadovanych userov.
Potom nastav group priecinka na tuto skupinu a prirad GID bit.
Vsetko co sa tam nasledne vlozi bude vytvorene so skupinou "spolocne" a teda clenovia skupiny budu mat pristup aj k novym polozkam.
Vyssia skola pilotaze je potom acl a default acl.
mount -o umask=002 /dev/sda1 /data
id. Jo... a nic tam nepřesouvej :), když budeš vždycky kopírovat, půjde ti to.
# mv /home/shared /home/shared.backup # mkdir /home/shared # setfacl -m default:group:shared:rwx /home/shared # cp -r /home/shared.backup/* /home/shared/ (pečlivá kontrola, že je vše v pořádku) # rm -rf /home/shared.backupdefault:group:shared:rwx znamená, že vše, co se v novém /home/shared vytvoří, získá ACL group:shared:rwx, což je přesně to, co potřebuješ. Adresáře navíc zdědí i ten default, takže ta práva budou posílat dál. Existuje mnoho způsobů, ale takhle mi to vychází nejjednodušší. Práva kontroluj pomocí getfacl.
getfacl /data/fotky/2012_01_Leden/perniky_janin_1.jpeg # file: data/fotky/2012_01_Leden/perniky_janin_1.jpeg # owner: petrz # group: users user::rw- group::rwx #effective:r-- group:users:rwx #effective:r-- mask::r-- other::r--Proč je tam nastavená taková maska a jak ji přenastavit? Díky Zapik
-rw-rw-rw-+ 1 petrz users 274114 2011-12-29 23:11 perniky_janin.jpeg -rw-r--r--+ 1 petrz users 274114 2011-12-29 23:11 perniky_janin_1.jpeg -rw-rw-rw-+ 1 petrz users 0 2011-12-30 11:25 testPrvní soubor vznikl jako kopie fotky v Digikamu, druhý tak, že jsem tu první otevřel v editoru Digikamu a uložil jako jiný soubor a poslední vznikl příkazem "touch test" Můžete mi prosím někdo vysvětlit v čem rozdíl? Zapik
Jestli se chces vyhnout ACLkam, tak - zajisti aby vsechny slozky a soubory v adresari dedily skupinove vlastnictvi: chmod 2777 /data - nastav umask - mount -o umask=000 /dev/sda1 /data - nebo kazdemu uzivately do ~/.profile vloz umask 000.
Cele to rozhodne spatne neniTak jaks to napsal je to špatně a radit to komukoli je hřích, protože učíš lidi otevírat jinak relativně dobře zabezpečený systém.
a co do slozitosti je to jednodussiJe to složitější na implementaci i složitější na pochopení. Zajímalo by mě tedy v jakém smyslu je to jednodušší.
ACLka, ktera navic nejsou zadnou novinkouDalší důvod proč je použít.
ale nevydarenym pokusem vylepsit prava v linuxu.Kecy nemaj cenu. Neříkám, že současná ACL v linuxu dosahují kvality NFSv4 ACL, to bych si nedovolil a doufám, že NFSv4 ACL se prosadí jako jejich trvalá náhrada. Ale pořád rwx ACL znamenají to, že jdou v linuxu dělat věci, které by jinak nešly, je to klíčová část systémů, bez které se moderní distribuce neobejdou. Takže označovat to za nepovedené bez upřesnění a bez bližších znalostí je jen další ukázka neznalosti a možná i hlouposti.
Proc mam dojem, ze to beres osobne?Erm, tak to vážně netuším, proč takový dojem máš.
Pokud mas neco konkretniho k danemu tematu sem s tim,Konkrétní informace k tématu máš v tom komentáři, na který odpovídáš, dalších netřeba.
jinak plytvame 'papirem' a nase nazory se budou i nadale lisit.Zatím jsem neměl tu čest naše názory porovat, protože jsi se se mnou o žádný názor nepodělil, tedy pokud vezmeme v úvahu, že existuje rozdíl mezi názorem a výkřikem do tmy. Pokud máš zájem, poděl se.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.