Toon posts:

Vraagje over "sticky" bit

Pagina: 1
Acties:
  • 234 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik moet een directory hebben waarin iedereen bestanden en directorie's in mag maken en alleen zijn eigen dingen mag deleten.

Moet je hiervoor sticky bit gebruiken?

Verwijderd

Waarschijnlijk heb je zo'n dir al,
/tmp
/var/tmp

of je chmod 1777 <dir>

de 1 in de bit-mask is de "sticky-bit" zorgt er dus voor dat je niet andermans files kan deleten.

Verwijderd

Topicstarter
Werkt dit ook met samba?

Ik krijg ik het niet goed werkend :(

Verwijderd

Topicstarter
Als ik een directory heb die group-writable is, dan kan dus iedereen van die group er bestanden in maken en deleten. Als ik dan die "sticky"-bit aanzet bij die directory dan kan men alleen nog maar zijn eigen bestanden deleten.

Maar als ik nu weer subdirectorie's onder die directory heb, dan werkt het volgens mij niet meer.

Kan iemand het eens duidelijk uitleggen hoe het nou allemaal werkt, want ik kom er echt niet uit?

Verwijderd

Uitleg over sticky bit:

A directory with the sticky bit set means that only the file owner and the superuser may remove files from that directory. Other users are denied the right to remove files regardless of the directory permissions. Unlike with file sticky bits, the sticky bit on directories remains there until the directory owner or superuser explicitly removes the directory or changes the permissions.

  • usr-local-dick
  • Registratie: September 2001
  • Niet online
Op zondag 21 oktober 2001 20:39 schreef tokkie het volgende:
Maar als ik nu weer subdirectorie's onder die directory heb, dan werkt het volgens mij niet meer.
Dan moet je chmod g+s doen dan krijgen nieuwe dir dezelfde groepsrechten als de parent. Dit was speciaal bedoeld voor groups gesharede dingen meen ik.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 14:36

odysseus

Debian GNU/Linux Sid

Op zondag 21 oktober 2001 20:39 schreef tokkie het volgende:
Maar als ik nu weer subdirectorie's onder die directory heb, dan werkt het volgens mij niet meer.
Je zou chmod -R kunnen proberen. Mocht je bedoelen dat je die subdirectories zelf aanmaakt (ze bestonden dus nog niet), dan zou je verwachten dat ze net als 'gewone' bestanden onder die sticky-regeling zouden vallen. Als het echt niet lukt dan kun je (in het geval van Samba) denk ik het beste samba als bijvoorbeeld user samba draaien en dan de umask van die user aanpassen naar 1xxx...

/edit: schrap dat laatste maar, umask kan alleen de 'gewone' permissies regelen. Zodra je een mask van >777 opgeeft wil hij niet meer.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

in samba zou je gewoon public=yes kunnen knallen

Verwijderd

Topicstarter
Is het nu wel of niet mogelijk via samba????? :?

Ik heb dus de begin directory:

drwxrwx--T 6 martin users 122 Oct 21 18:54 public

Dit moet dus een share worden in de smb.conf

De users die er mee werken zijn:

martin
richard
jaap

allemaal van de groep users

Ze moet allemaal de mogelijkheid hebben om bestanden aan te maken en subdirectorie's. Iedereen moet alleen zijn eigen bestanden en directory's kunnen deleten.

Hoe moet ik dat instellen in linux & samba????

Verwijderd

Topicstarter
Niemand :?

Er moet toch iemand zijn die ook zoiets heeft?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Niemand :?

Er moet toch iemand zijn die ook zoiets heeft?
'force create mode 1755' in samba zou het moeten doen.

Verwijderd

Topicstarter
Nou het werkt dus nog steeds NIET :( :( :(

Dit is de share in de smb.conf:

[Public]
comment = Everybody can make directories and files in this directory
path = /samba/public
public = no
read only = no
browseable = yes
force create mask = 1750
force directory mask = 1770
force group = users


Wat is er hier fout aan of werkt dat samba gewoon niet??

Als ik een nieuw bestand heb aangemaakt:

-rwxr--r-- 1 martin users 0 Oct 23 22:37 test

En als ik een nieuwe directory aanmaak:

drwxr-xr-x 2 martin users 35 Oct 23 22:38 testdir

  • [Yellow]
  • Registratie: December 2000
  • Niet online
Op dinsdag 23 oktober 2001 22:13 schreef tokkie het volgende:

-rwxr--r-- 1 martin users 0 Oct 23 22:37 test
drwxr-xr-x 2 martin users 35 Oct 23 22:38 testdir
Dan ben je er toch :? Alleen de owner kan deleten met deze permissies.

Verwijderd

Topicstarter
Op woensdag 24 oktober 2001 10:49 schreef _Yellow_ het volgende:
Dan ben je er toch :? Alleen de owner kan deleten met deze permissies.
Nee want nu kunnen andere mensen van de groep users GEEN bestanden maken in die directory!!

Is er echt niemand die een goede tip heeft?

  • [Yellow]
  • Registratie: December 2000
  • Niet online
Je hebt helemaal gelijk. Je bent dan aangewezen op het sticky bit. Mmhhhh, blijkbaar :? werkt dat dus (force mask op 1xxx) niet in samba. Kijk eens naar een nieuwere samba versie.

Of:
Ik weet niet of het sticky bit ge-erfd wordt van de parent dir. (Dus als je een nieuwe dir aanmaakt onder een 'sticky' dir, wordt ie dan automatisch ook 'sticky' ? ).
Als dat zo is, kun je het daarmee doen.
Pagina: 1