LINUX.ORG.RU
ФорумAdmin

Проблемы с правами доступа


0

0

Может я туплю сильно, но у меня следующая проблема:

Eсть папка "folder" владелец "user" группа "group" permissions 775

Проблема: пользователь user2, который находится в группе "group" НЕ МОЖЕТ сменить права доступа на файлы в этой папке (все файлы в папке user:group 664).

Объясните что происходит.

anonymous

А это всё потому, что в Linux нет папок, а есть директории.

:)

А если серьёзно, права может изменять владелец и пользователь с gid=0

Deleted
()
Ответ на: комментарий от Deleted

> А если серьёзно, права может изменять владелец и пользователь с gid=0

Бред какой-то. Из условий anonymous user2 может читать, писать, удалять и создавать любые файлы в указанной директории, а права доступа менять нет? Где от этом прочитать можно?

birdie ★★★★★
()
Ответ на: комментарий от cursed

> Only the owner of a file or the super-user is permitted to change the mode of a file.

Не перестаю удивлятся убогости оригинальной модели прав доступа в *nix'ax. ACL рулит жестоко.

birdie ★★★★★
()
Ответ на: комментарий от birdie

Когда-то это было не так, но это не правильно (объяснять надо, что можно делать меняя owner_a?)

ACL? здорово, но не удобно и не переносимо между разными fs (читай НЕСТАНДАРТНОЕ решение). Есть и др. неудобства.

А по-поводу убогости -- 99% случаев необходимого разделения прав доступа, текущая "убогая" модель покрывает легко.

sdio ★★★★★
()
Ответ на: комментарий от sdio

> А по-поводу убогости -- 99% случаев необходимого разделения прав доступа, текущая "убогая" модель покрывает легко.

Даже насдедования групп нет. Когда пользователей за сотню, никак, кроме ldap'а, эту проблему уже не решишь - вот только можешь сто раз забыть кто и почему и в какой группе. Да можно многое, но когда нужен fine-grained fast security set up с *nix'aми намучаешься. ACL непереносимы? Дайте где почитать? Я думал всё стандартно.

birdie ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.