![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| retnuhten |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 28.3.2006 Репутация: нет Всего: нет |
Есть необходимость дать пользователю такие права, чтобы он мог писать в директорию, но удалить ее не мог. Насколько я понимаю, средствами unix это сделать нельзя. Или..?
Это сообщение отредактировал(а) retnuhten - 2.10.2006, 08:48 |
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
retnuhten,
Можно. "Sticky bit" (t) Называется... Удалять - нини |
|||
|
||||
| blast99 |
|
|||
![]() сисадмин ![]() Профиль Группа: Участник Сообщений: 134 Регистрация: 3.5.2005 Где: Россия, г. Ставро поль Репутация: нет Всего: 3 |
К сожалению стандартными средствами такое сделать нельзя.
В Unix есть только rwx r - read (читать) w - write (писать) x - execute (выполнить) Но если я не ошибаюсь, то можно посмотреть что-то типа ACL (могу ошибаться, сам не сталкивался) --------------------
Зачастую, наши возможности ограничены лишь нашими желаниями. И ничто так не ограничивает желания, как заниженная оценка своих возможностей. |
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
chmod +t <dir>
должно сработать |
|||
|
||||
| blast99 |
|
|||
![]() сисадмин ![]() Профиль Группа: Участник Сообщений: 134 Регистрация: 3.5.2005 Где: Россия, г. Ставро поль Репутация: нет Всего: 3 |
2GrayCardinal, Sticky bit всегда пользовался для того чтобы давать работать с файлом текущему пользователю с правами хозяина файла.
Или может чего упустил Это сообщение отредактировал(а) blast99 - 2.10.2006, 08:55 --------------------
Зачастую, наши возможности ограничены лишь нашими желаниями. И ничто так не ограничивает желания, как заниженная оценка своих возможностей. |
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
blast99,
Да ... Я название спутанул ? Момент... Как тогда "липкий" ? Добавлено @ 08:57 blast99, Нифига, товарищ :
Добавлено @ 08:58 blast99, Ты SUID имел в виду Добавлено @ 09:02 retnuhten, ЗЫ еще SELinux рекомендуют для удушения юзеров, но сам не пробовал. |
|||
|
||||
| blast99 |
|
|||
![]() сисадмин ![]() Профиль Группа: Участник Сообщений: 134 Регистрация: 3.5.2005 Где: Россия, г. Ставро поль Репутация: нет Всего: 3 |
GrayCardinal, а где бы почитать по Sticky bit...
Странно, вспомнил про suid подумал про sticky Добавлено @ 09:07 "Если пользователь не является владельцем каталога, с установленным "sticky bit", но имеет право на запись в каталог, то он может удалять только те файлы в каталоге, владельцем которых он является. Это предотвращает удаление и перезапись "чужих" файлов в общедоступных каталогах, таких как /tmp." О как... --------------------
Зачастую, наши возможности ограничены лишь нашими желаниями. И ничто так не ограничивает желания, как заниженная оценка своих возможностей. |
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
blast99,
А фиг знает, я уже сам не помню где про него вычитал Добавлено @ 09:08 Вроде оно |
|||
|
||||
| retnuhten |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 12 Регистрация: 28.3.2006 Репутация: нет Всего: нет |
Спасибо!
|
|||
|
||||
| GrayCardinal |
|
|||
|
Фигасе ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3039 Регистрация: 9.11.2003 Репутация: нет Всего: 58 |
retnuhten,
Завсегда пожалуйста. Заходите еще |
|||
|
||||
| TwiSteR |
|
|||
![]() Кибер красавчег ![]() Профиль Группа: Участник Сообщений: 231 Регистрация: 15.6.2005 Где: World->Russia Репутация: нет Всего: 2 |
man chattr
--------------------
|
|||
|
||||
| powerfox |
|
|||
![]() I wanna fork() ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3990 Регистрация: 1.10.2005 Где: Санкт-Петербург Репутация: 1 Всего: 97 |
Модератор: если вопрос решён, пометьте его, как решённый.
|
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |