Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Без права на выполнение вдиректорию не пускает. Я что-то не понимаю с правами? 
:(
    Опции темы
kaa
Дата 17.1.2009, 23:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 817
Регистрация: 5.11.2005

Репутация: нет
Всего: 2



Всем доброго времени суток.

В общем есть директория, владелец которой рут.
Права были 

Код

drwxrw-rw- 3 root root  4096 2009-01-13 00:54 deveyeos/


Пытаюсь зайти в неё из под обычного юзера - не пускает, permission denied типа говорит.

Изменил права
Код

drwxrwxrwx 3 root root  4096 2009-01-13 00:54 deveyeos/


Всё стало хорошо.

Почему? Ведь изначально права на чтение как минимум были предоставлены всем. или для директории обязательно надо устанавливать права на выполнение тоже?
PM MAIL   Вверх
Кнером
Дата 18.1.2009, 02:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


тОрмоз
**


Профиль
Группа: Участник
Сообщений: 346
Регистрация: 24.5.2006
Где: Санкт-Петербург

Репутация: нет
Всего: 19



Может быть я ошибаюсь...

Желательно, выполнять всё из под пользователя. И только необходимое из под рута.
Соответственно, если ты что-то делаешь из под рута, не забывай о разграничении доступа...

1. Создать административную группу, в которую будет входить пользователь.
2. Установить права 777, что не есть хорошо.
3, Изменить пользователя/владельца.

Chown
PM MAIL WWW ICQ   Вверх
Фантом
Дата 18.1.2009, 03:51 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вы это прекратите!
***


Профиль
Группа: Участник Клуба
Сообщений: 1516
Регистрация: 23.3.2008

Репутация: нет
Всего: 49



Цитата(kaa @  17.1.2009,  23:18 Найти цитируемый пост)
Ведь изначально права на чтение как минимум были предоставлены всем. или для директории обязательно надо устанавливать права на выполнение тоже? 


Именно так. В UNIX (и в Linux, соответственно, тоже) право "на выполнение" для каталога означает возможность зайти в него. 
PM   Вверх
kaa
Дата 18.1.2009, 13:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 817
Регистрация: 5.11.2005

Репутация: нет
Всего: 2



Кнером, 
Ну. у меня машинка тока для дома и тока для личного ковыряния - с юзерами и группами возится честно говоря лень smile

Добавлено через 42 секунды
Фантом, 
Понятненько, спасибо! smile

Это сообщение отредактировал(а) kaa - 18.1.2009, 13:03
PM MAIL   Вверх
powerfox
Дата 22.1.2009, 01:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I wanna fork()
****


Профиль
Группа: Комодератор
Сообщений: 3990
Регистрация: 1.10.2005
Где: Санкт-Петербург

Репутация: 1
Всего: 97



kaa, судя по названию каталога, то лучше
Цитата(Кнером @  18.1.2009,  03:54 Найти цитируемый пост)
3, Изменить пользователя/владельца.


Код

sudo chown -R your_user.your_group directory
chown -R 700 directory #дать все права владельцу, а остальным закрыть доуступ 




--------------------
user posted image
PM WWW   Вверх
inside_pointer
Дата 29.1.2009, 23:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 9.3.2008

Репутация: нет
Всего: 12



Цитата

Почему? Ведь изначально права на чтение как минимум были предоставлены всем.

в некоторых системах каталог можно открыть как файл и читать список файлов, сейчас такое вроде убрали, но право остаётся в том плане, что его можно запретить и тогда проход по каталогу во внутренние будет открыт а список остальных каталогов или файлов не получишь

Код

[root@station 2]# ll -R
.:
итого 8
d-wx-wx--x 3 guest guest 4096 Янв 30 06:08 one

./one:
итого 16
-rw-rw-r-- 1 guest guest    5 Янв 30 06:08 f1
d-wx-wx--x 3 guest guest 4096 Янв 30 06:08 two

./one/two:
итого 16
-rw-rw-r-- 1 guest guest    5 Янв 30 06:08 f2
drwxrwxr-x 2 guest guest 4096 Янв 30 06:08 three

./one/two/three:
итого 8
-rw-rw-r-- 1 guest guest 5 Янв 30 06:08 f3
[root@station 2]#


Код

[guest@station 2]$ ls
one
[guest@station 2]$ cat one/f1
test
[guest@station 2]$ cat one/two/f2
test
[guest@station 2]$ cat one/two/three/f3
test
[guest@station 2]$ ls one
ls: невозможно открыть каталог one: Отказано в доступе
[guest@station 2]$ ls one/two
ls: невозможно открыть каталог one/two: Отказано в доступе
[guest@station 2]$ ls one/two/three
f3
[guest@station 2]$

PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0453 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.