Permissions

Pagina: 1
Acties:

  • roan
  • Registratie: December 2003
  • Niet online
De situatie is als volgt:

Er is een user genaamd 'crm' en een user genaamd 'roan'. Nou wil ik graag dat alles wat door de user 'crm' is aangemaakt leesbaar, maar vooral schrijfbaar is voor de user 'roan'.

Beide zijn ze lid van de group 'users'. Na al die jaren Linux ervaring sta ik er eerlijk gezegd van te kijken dat zo iets lulligs maar niet wil lukken.

Ik heb al met umask lopen klooien alleen kwam ik daar niet uit en kon erg weinig documentatie vinden over dit.

Het zal allemaal wel erg simpel zijn, ik kom er gewoon niet uit. Iemand ideetje?

  • QuaQu
  • Registratie: Oktober 2002
  • Laatst online: 18-08-2021
slecht verhaal

Ik zou de man pages van de eerste eens doorkijken!


edit:
Slecht gelezen en ook nog eens niet goed nagedacht! sorry

[ Voor 65% gewijzigd door QuaQu op 14-06-2007 17:29 ]

"Ik heb een boel geld uitgegeven aan drank, vrouwen en snelle auto's. De rest heb ik over de balk gesmeten." - George Best


  • T-MOB
  • Registratie: Maart 2001
  • Laatst online: 23:00
Het ligt een beetje aan wat je precies wil in verband met andere users (mogen die ook rw access?). Als je de user een umask van 000 geeft in .bash_profile dan krijgt iedereen read-write access op de bestanden.

In het geval dat alleen roan ook bij de bestanden moet kunnen dan kun je de mask 002 zetten en user roan toevoegen aan de groep crm.

Regeren is vooruitschuiven


  • roan
  • Registratie: December 2003
  • Niet online
Ik heb de user 'roan' toegevoegd aan de groep 'crm'. (Uitgelogd, ingelogd..)

In de homedir van 'crm' staat nu een .bash_profile met daar in: umask 002.

Echter 000 of 002 verandert niets aan de situatie wanneer ik een nieuw bestand aanmaak. Zie ik iets over het hoofd?

Rechten blijven op 644 staan namelijk.


.bash_profile wordt niet meegenomen indien ik in een terminal venster vanuit Gnome werk. Het werkt nu dus goed. In Gnome moet .profile gebruikt worden.
--

Misschien nog even handig om erbij te vermelden. Als ik een bestand op 666 zet kan ik 'm niet verwijderen als andere user. Zie ik iets over het hoofd? Of mag een niet-owner gewoon geen bestanden verwijderen?

[ Voor 44% gewijzigd door roan op 14-06-2007 17:55 ]


  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 31-01 23:37

BoAC

Memento mori

Is introduceren van een nieuwe groep geen optie?

  • Robtimus
  • Registratie: November 2002
  • Laatst online: 01-02 13:33

Robtimus

me Robtimus no like you

swahalla schreef op donderdag 14 juni 2007 @ 17:32:
Misschien nog even handig om erbij te vermelden. Als ik een bestand op 666 zet kan ik 'm niet verwijderen als andere user. Zie ik iets over het hoofd? Of mag een niet-owner gewoon geen bestanden verwijderen?
Verwijderen en aanmaken van bestanden en directories is geen operatie op de bestanden / directories zelf maar op de directory waar je ze in wilt zetten. Die moet dus ook writable zijn.

More than meets the eye
There is no I in TEAM... but there is ME
system specs


  • Mysteryman
  • Registratie: Februari 2001
  • Laatst online: 01-02 11:33

Mysteryman

kan jij wat ik kan...

als je beide users in dezelfde group zet, en er voor zorgt (mbv umask) dat de group ook rwx heeft, is je probleem toch opgelost?

of denk ik nou te simpel :)

overigens umask werkt (naar mijn weten) andersom... Dus standaard is de umask 0022 wat er voor zorgt dat deze waarde, bij het aanmaken van een bestand afgetrokken worden van de waarde (dus 777 wordt mbv umask 755).

[ Voor 42% gewijzigd door Mysteryman op 15-06-2007 10:18 ]

Everybody happy??? I soon change that here we go...


  • zAo
  • Registratie: Maart 2002
  • Laatst online: 31-01 10:31

zAo

GPLv2 Fanboy

Mysteryman schreef op vrijdag 15 juni 2007 @ 10:10:
als je beide users in dezelfde group zet, en er voor zorgt (mbv umask) dat de group ook rwx heeft, is je probleem toch opgelost?

of denk ik nou te simpel :)
Nope. Nieuwe groep aanmaken, beide users erin gooien. Voor beide de umask op 002 (of 007) zetten.

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

Begrijp ik het goed als je dit wil:

crm maakt bestand
crm kan alleen lezen
roan kan lezen en schrijven

?

Ik denk dat dit niet eens met groups op te lossen is, aangezien je eigenlijk na iedere operatie een chown aan moeten doen.

Als crm wel mag schrijven, zou de umask 007 moeten werken.

We are pentium of borg. Division is futile. You will be approximated.


Verwijderd

Rainmaker schreef op vrijdag 15 juni 2007 @ 20:07:
Begrijp ik het goed als je dit wil:

crm maakt bestand
crm kan alleen lezen
roan kan lezen en schrijven
Volgens mij zegt de TS: crm kan lezen en schrijven, roan kan wat crm maakt ook lezen en schrijven.

[ Voor 0% gewijzigd door Verwijderd op 16-06-2007 02:11 . Reden: Even interpunctie toevoegen :) ]


  • robbert
  • Registratie: April 2002
  • Laatst online: 20:17
Mocht je de beschikking hebben over acl's, gebruik dan default acl's, die dingen zijn hier ontzettend handig voor. :)

[ Voor 7% gewijzigd door robbert op 16-06-2007 02:14 ]

Pagina: 1