Portál AbcLinuxu, 1. června 2024 03:16


Dotaz: Uživatelská práva - teoretický dotaz

6.9.2018 09:38 jan.rok | skóre: 21
Uživatelská práva - teoretický dotaz
Přečteno: 326×
Odpovědět | Admin
Dobrý den, mám takový teoretický dotaz:

Dají se nastavit práva na adresář tak, aby uživatel měl možnost do adresáře uložit soubor, ale následně už by neměl možnost ho přečíst on ani nikdo jiný (kromě definovaného uživatele)?

Tedy něco jako poštovní schánka. Sloužilo by to k účelům např. hlasování. Něco podobného mívaly kdysi Lotus Notes, myslím že to právo se jmenovalo "deposit".

Děkuji.
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.9.2018 09:52 Jack Hokus | skóre: 34 | blog: LostHeaven
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dobrý den,

v právech se až tak nevyznám, ale nebylo by lepší najít spíš aplikaci, která dělá to co potřebujete? Zkusím se nad tím zamyslet

Petr
http://www.jackhokus.cz/
6.9.2018 12:54 Aleš Kapica | skóre: 51 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Odpovědět | | Sbalit | Link | Blokovat | Admin
No tak asi nejlepší by bylo zapisovat do souboru, který by mohl číst pouze vlastník a členové vybrané skupiny by do něj mohli pouze zapisovat. Takže na adresář vlastněný definovaným uživatelem nastavit 730 a souborům do něj zapisovaným uživateli ze skupiny, pro kterou je nastaven tento sdílený adresář nastavit práva 200. (Zapisovat může pouze vlastník).
6.9.2018 12:58 Aleš Kapica | skóre: 51 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Ještě doplním – koukni na příkaz setfacl.
6.9.2018 13:47 debian+
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Odpovědět | | Sbalit | Link | Blokovat | Admin
FUSE alebo menenie prav vlastnika suboru (1. volba je jednoznacne bezpecnejsia).

Prava hovoria ako ma citat. Ale problem je, ze ak ja vytvorim subor, tak automaticky mam pravo pre seba citat. Nevies mi zabranit pravo citat. Jedine, ze by nejaky deamon to robil, ze meni prava po vytvoreni. (Da sa napisat program, ze po vytvoreni urciteho suboru v urcitom adresare zmeni prava).
6.9.2018 13:52 debian+
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Este ma napadli +2 moznosti.

Takze su 4 moznosti:
  • FUSE
  • automaticke menenie prav
  • setuid bit
  • sudo
Vyber si, ktoru chces.
6.9.2018 14:08 jan.rok | skóre: 21
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Díky za nasměrování, projdu si možnosti.
6.9.2018 18:43 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Uživatelská práva - teoretický dotaz
Odpovědět | | Sbalit | Link | Blokovat | Admin

Co se stane, když jeden uživatel uloží soubor A a pak jiný uživatel také soubor A. Má operace selhat (jiný uživatel nemůže hlasovat), nebo nahradit původní soubor (hlas prvního uživatele se ztratí)? Proč uživatel nemůže číst data, která sám zapsal (zná je tak jako tak)? Požadovaný model mi přijde vnitřně sporný a nepraktický.

Prostě vytvoř adresář, do kterého nikdo nemůže zapisovat (práva 0755). V něm pro každého uživatele vytvoř soubor, který se bude jmenovat jako uživatel, bude jej daný uživatel vlastnit a práva číst a zapisovat bude mít jen vlastník (práva 0600). Tak každý uživatel bude mít svůj vlastní soukromý soubor. Jestli to nechceš nastavovat jako superuživatel, použij ACL (příkaz setfacl).

Kdybys mermomocí chtěl, aby uživatel nemohl obsah pozměnit, ani číst, některé souborové systémy umožňují nastavit atribut „jen pro připisování“ (pro souborové systémy ext se podívej na příkaz chattr).

Jinak odpověď na otázku je, ne, žádný běžný linuxový souborový systém toto neumí. Možná NTFS nebo NFS ACL. Ale jak ostatní radili, můžeš si takový přes FUSE napsat.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.