[Linux] Permisions, groep 1 rwx, groep2 r--

Pagina: 1
Acties:

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Wat ik eigenlijk wil doen is een map maken waarin een groep gebruikers kan lezen, maar niet kan schrijven.
In die zelfde map wil ik een groep gebruikers kunnen laten lezen en schrijven.

Is dit mogelijk?

Volgens mij kan ik de rechten alleen voor één groep bepalen.

Hoe doe ik dit?

(De tweede groep moet niet de ROOT groep zijn)

Remember there are no stupid questions, just stupid people...


Verwijderd

Gewoon een nieuwe groep aan maken waarin alle users uit die 2 groepen zitten ;)

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 17-08 17:42
Op dinsdag 12 februari 2002 12:22 schreef nelske het volgende:
Gewoon een nieuwe groep aan maken waarin alle users uit die 2 groepen zitten ;)
:? :? :?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Wat ik eigenlijk wil doen is een map maken waarin een groep gebruikers kan lezen, maar niet kan schrijven.
In die zelfde map wil ik een groep gebruikers kunnen laten lezen en schrijven.

Is dit mogelijk?

Volgens mij kan ik de rechten alleen voor één groep bepalen.

Hoe doe ik dit?
Zonder ACL's : Niet. Per groep (user, group, other) zijn de rechten te bepalen, en niet anders. Vaak is het met wat creatief werken met groepen wel op te lossen, maar geef mij maar ACL's :)

Verwijderd

Op dinsdag 12 februari 2002 12:23 schreef Vinnienerd het volgende:

[..]

:? :? :?
Damn, niet goed gelezen |:(

Hmzz, zonder ACL's wordt het lastig.

Ik zou als groep dan de groep met RW rechten geven en de rest zou ik alleen R rechten geven.

  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 23:56

Nitroglycerine

Autisme: belemmering en kracht

Het is mogelijk, maar er is geen nette oplossing. Het kan als volgt:
groep1: lezen & schrijven -> rwx
groep2 & alle andere groepen: lezen -> r-- (als er scripts uitgevoerd moeten worden ook nog x)

met ls -la zou het er dan uit kunnen zien:
drwxrwxr-- 10 root groep1 1024 Feb 12 ......

als root:
mkdir <dir>
chmod 0774 <dir>

Dit houdt dus in dat iedereen die niet in groep1 zit in de directory kunnen lezen. Een andere oplossing zie ik niet.

Ik hoop dat je hier wat aan hebt.

Hier kon uw advertentie staan


  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

drwxrwxr-x zou ik dan doen

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


Verwijderd

Op dinsdag 12 februari 2002 13:05 schreef mithalph het volgende:
drwxrwxr-x zou ik dan doen
Volgens mij staat dat hierboven al en had ik dat ook al gezegd :P ;)

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op dinsdag 12 februari 2002 13:10 schreef nelske het volgende:

[..]

Volgens mij staat dat hierboven al en had ik dat ook al gezegd :P ;)
Jama Nitro zegt drwxrwxr-- das nie slim :P

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 17-08 17:42
WTF zijn ACL's? :?

Verwijderd

Op dinsdag 12 februari 2002 13:21 schreef mithalph het volgende:

[..]

Jama Nitro zegt drwxrwxr-- das nie slim :P
Hmzz, dat wordt niet handig nee :P ;)
Op dinsdag 12 februari 2002 13:22 schreef Vinnienerd het volgende:
WTF zijn ACL's? :?
http://searchSecurity.techtarget.com/sDefinition/0,,sid14_gci213757,00.html

Zo kan je meerdere users en groepen aan dirs en bestanden hangen.

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Valt me inderdaad tegen, hier was ik dus al bang voor.
Die ACL is eigenlijk de enige oplossing,
hebben jullie hier ervaring mee? Is het een stabiele kernel patch?

Remember there are no stupid questions, just stupid people...


Verwijderd

Op dinsdag 12 februari 2002 13:47 schreef Platel het volgende:
Valt me inderdaad tegen, hier was ik dus al bang voor.
Die ACL is eigenlijk de enige oplossing,
hebben jullie hier ervaring mee? Is het een stabiele kernel patch?
Ik zelf heb vrij goede ervaring met ACL's, zeker in combinatie met ext2 filesystems. Op http://acl.bestbits.at is een meestal erg up to date ACL patch voor de kernels te vinden.

Zelf gebruik ik deze ACL patch nu al een paar maanden in een kleine netwerk omgeving (+- 10 computers), ook in combinatie met Samba en dit werkt erg goed.
Voor linux zijn nog een aantal andere ACL patches beschikbaar (trustee patch of iets dergelijks) deze hebben ongeveer dezelfde functionalitiet (trustee is iets overzichtelijker te configureren) maar lopen vaak achter met het uitbrengen van kernel patches.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Hier is *wel* een oplossing voor zonder ACLs, maar die oplossing is wel een beetje kludgy (hij werkt wel though).

Je maakt 2 groepen, 'groupr' mag straks alleen lezen, en 'groupw' mag straks schrijven.

Dan maak je een directory met als perms/ownership 'root groupr drwxr-x---'.
Daarin maak je een directory aan met als perms/ownership 'root groupw drwxrwxr-x'.
Hierin plaats je de files, die de perms/ownership 'root groupw -rwxrwxr-x' hebben.

Het gevolg: Users die in 'groupr' zitten mogen de files lezen (namelijk ze mogen read-only in de eerste directory als groupr groupmembers, en daarna read-only de tweede dir in en de files lezen als 'other').

De users die zowel in 'groupr' als 'groupw' zitten mogen de files lezen en schrijven (ze mogen namelijk als groupr groupmembers de eerste directory read-only in en daarna als groupw groupmembers de tweede directory read-write in).

ACLs zijn een nettere oplossing, maar deze methode werkt ook. Als de locatie van de files zo niet goed uitkomt (in 2 directories) kun je met symlinks nog wat klooien.
Alternatief kun je de tweede directory weglaten, maar users in 'groupw' kunnen in dat geval geen files aanmaken of verwijderen in die directory.

  • Platel
  • Registratie: Oktober 2000
  • Laatst online: 11-08 02:10

Platel

Trogdor the Burninator!

Topicstarter
Dit is hoe ik het geinterpreteerd had:


dir1 <- root:groupr drwxr-x--
|
dir2 <- root:groupw drwxrwxr-x
|
files <- user:groupw -rwxrwxr-x


Hoe voeg je gebruikers toe aan twee groepen?

Remember there are no stupid questions, just stupid people...


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op dinsdag 12 februari 2002 18:48 schreef Platel het volgende:
Dit is hoe ik het geinterpreteerd had:

dir1 <- root:groupr drwxr-x--
|
dir2 <- root:groupw drwxrwxr-x
|
files <- user:groupw -rwxrwxr-x
Juist
Hoe voeg je gebruikers toe aan twee groepen?
adduser user groep1; adduser user group2 ?

  • FendtVario
  • Registratie: Januari 2002
  • Laatst online: 12-05-2025

FendtVario

The leader drives Vario!

www.fendt.com | Nikon D7100 | PS5


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Op dinsdag 12 februari 2002 15:52 schreef deadinspace het volgende:
Hier is *wel* een oplossing voor zonder ACLs, maar die oplossing is wel een beetje kludgy (hij werkt wel though).
Ik zeg ook niet dat het niet op te lossen is, maar overzichtelijk is anders. Als je dit grapje met 10 users moet doen die allemaal anders permissies hebben heb je wel een probleem :)

Wat dat betreft zijn ACL's ideaal, al is het probleem van de poster met gewone permissies ook op te lossen.
Pagina: 1