Strona 1 z 1

nadawanie uprawnień dla katalogu współdzielonego dla grupy

: 21 cze 2012, 18:10
autor: cojooTe
witam,
mam problem z takim połączeniem umask, SGID aby osiągnąć założony efekt:
1. user A i B mają dostęp do katalogu teamwork
2. każdy z userów ma pełne prawa do tworzonych przez nich folderów/plików w teamwork

Obecnie dla spełnienia 1. utworzony jest katalog teamwork należący do grupy team. User A i B należą do grupy.
Częściowo 2. spełnia ustawienie SGID na katalogu teamwork. Nadal nie wiem jak osiągnąć np to, że user A może usunąć plik utworzony wcześniej przez B.

z góry dziękuję za naprowadzenie na prawidłowe rozwiązanie.

Re: nadawanie uprawnień dla katalogu współdzielonego dla grupy

: 22 cze 2012, 10:05
autor: Ubek308
Niejasno piszesz.
Zakladam wstepnie ze to nie jest samba.
Na moj gust wystarczy jesli katalog bedzie 'writable' dla grupy (0775) a pliki beda miec prawa 0664.

Re: nadawanie uprawnień dla katalogu współdzielonego dla grupy

: 22 cze 2012, 14:31
autor: soulreaver1
Po co SGID? Wystarczy katalogowi nadać uprawnienia np. takie jak napisał @Ubek308 (zakładając że właścicielem katalogu jest grupa). Oczywiście kumaty user może sobie zmienić swój umask w pliku .profile na np.077 i wtedy tylko on będzie miał dostęp do tworzonych przez siebie plików :).

Re: nadawanie uprawnień dla katalogu współdzielonego dla grupy

: 23 cze 2012, 02:18
autor: cojooTe
Ubek308 pisze:Niejasno piszesz.
Zakladam wstepnie ze to nie jest samba.
Na moj gust wystarczy jesli katalog bedzie 'writable' dla grupy (0775) a pliki beda miec prawa 0664.
przepraszam za niejasności, postaram się bardziej. Oczywiście potwierdzam, nie chodzi o sambę.
Przykład jaki podajesz, IMHO, zależy od umask. Jeśli katalog będzie 775, to pliki będą mieć 664 tylko gdy user będzie miał 0002.
W moim przypadku globalnie umask jest 0022 czyli nowy plik w katalogu będzie miał 644.
soulreaver1 pisze:Po co SGID?
po ustawieniu SGIDa grupą dla tworzonych plików/katalogów jest team a nie user. Niewiele mi to daje, bo wciąż uprawnienia grupy są za małe.

reasumując:
czy da się, bez globalnej zmiany umask utworzenie takiej konfiguracji, aby pliki wgrywane przez userów miały prawa rw dla grupy
coś w rodzaju "ustaw umask tylko dla tego katalogu, niezależnie od umask usera który wgrywa tu pliki"

z góry przepraszam, jeśli coś mieszam. nie jestem adminem, próbuję coś tam skonfigurować na własne/zespołu potrzeby.

Re: nadawanie uprawnień dla katalogu współdzielonego dla grupy

: 24 cze 2012, 22:00
autor: soulreaver1
cojooTe pisze:
Ubek308 pisze:Niejasno piszesz.
reasumując:
czy da się, bez globalnej zmiany umask utworzenie takiej konfiguracji, aby pliki wgrywane przez userów miały prawa rw dla grupy
coś w rodzaju "ustaw umask tylko dla tego katalogu, niezależnie od umask usera który wgrywa tu pliki"
Napisz proszę w jaki sposób odbywa się udostępnianie plików użytkownikom, bo na razie wiemy tylko że nie są udostępnianie za pomocą Samby.