Meerder groepen toekennen aan een dir

Pagina: 1
Acties:

  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Is het mogelijk om meerdere groepen toe te kennen aan een directory. Zo wil ik namelijk een admin groep aanmaken en een groep die alleen kan schrijven en kan lezen maar niet verwijderen.

En is er misschien een mogelijkheid om attributen mee te geven aan een bestand dan alleen de rwx combinaties??

Want dit is volgens mij ook niet mogelijk met acl of trustees
http://acl.bestbits.at/
http://trustees.sourceforge.net/

Graag zou ik het attribuut "wijzigen" van windows willen hebben of iets wat er op lijkt.

Hopelijk is hier een oplossing voor, en anders moet ik gewoon verder gaan zitten kloten.

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
wel unix distro heb je ?
standaard sysv en bsd kunnen het iig niet

  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Ik draai nu redhat 9.0 kernel 2.4.20-8

En wat bedoel je met sysv en bsd?

[ Voor 4% gewijzigd door Guider op 19-03-2004 12:32 ]


  • Rac-On
  • Registratie: November 2003
  • Niet online
Is in redhat niet mogelijk voor zover ik weet, maar zal het zo ff aan onze redhat expert navragen :p Onder debian kan het in ieder geval niet, voor zover ik weet.

Ff nagevraagd: Onder redhat kan het niet. Daar heb je de drie groepen (owner, group, world) en daar zit je aan vast. Eventueel kan je SELinux gebruiken die heeft daar volgens mij wel mogelijkheden voor

ow, http://www.adamantix.org/ dazz ook een secure versie, waar er wel meer mogelijkheden zijn qua rechten.

Puntje is gewoon dat je waarschijnlijk een secure distro moet gaan draaien

[ Voor 60% gewijzigd door Rac-On op 19-03-2004 12:40 ]

doet niet aan icons, usertitels of signatures


  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Maar dat is toch eigenlijk heel erg krom dat je op een server niet de rechten van een map makkelijk kan instellen.

Ik heb zelf debian draaien en die vindt ik zelf fijner als redhat, maar daar moet ik dus vanaf gaan stappen om mijn rechten goed te kunnen regelen?

  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

Wat jij wilt zijn access control lists (ACL), die worden blijkbaar niet standaard meegeleverd, maar wat je moet doen is een filesystem (ext2/ext3/reiser?) hebben die het ondersteund (niet standaard dus), en vooral fileutils (tegenwoordig coreutils) die gepatched is voor ondersteuning voor ACLs. In gentoo is het vrij makkelijk aan de gang te krijgen, andere distros weet ik niet...

It sounds like it could be either bad hardware or software


Verwijderd

Als het op een ext2 filesystem is, kan je met chattr aan de gang. Dan kan je een file op
immutable zetten.

chattr - change file attributes on a Linux second extended file system

  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Heb net even zitten zoeken op SElinux, maar is dit een patch ipv een complete distro, want als dit wel goed werkt met alle rechten en dergelijke dan ga ik gewoon proberen om die aan
de gang te krijgen. En als het een patch is dan moet hij natuurlijk ook op debian draaien??

  • Rac-On
  • Registratie: November 2003
  • Niet online
SELinux is een kernel versie en dus tvv je huidige kernel. Maar dazz allemaal te lezen in de documentatie.
Je hebt dus een bestaande linux install nodig (kan debian zijn, maar ook redhat oid). Vervolgens bak (compile) je een nieuwe kernel mbv SELinux ter vervanging van je oude kernel.

Het is niet krom dat je de rechten niet in kan stellen, want dat kan je wel. Alleen je hebt maar 3 niveas: owner-group-world. Wil je daar van af dan zal je idd wat met rechten moeten lopen klooien. Je kan daarbij ook gebruik maken van de directory structuur en eventueel linken (hard link, softlink).

[ Voor 20% gewijzigd door Rac-On op 19-03-2004 13:09 ]

doet niet aan icons, usertitels of signatures


  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

guider: bak een kernel met wolk of lck patches of 2.6.x daarna de userspace tools.. en dan draait het ook op debian.

  • Rac-On
  • Registratie: November 2003
  • Niet online
mijn eerder genoemde adamantix gebruikt trouwens RSBAC. Dazz een interessant security dingetje waarbij je een speciale user hebt, die bepaald wie wat mag. Deze user kan dus rechten toekennen op user niveau (welke user mag wat).

Aangezien deze user ook kan bepalen wat Root mag, maar zelf geen root is, heb je hierdoor altijd 2 users (de security user en Root ) nodig om echte root taken uit te voeren.

Hiermee kan je ook aangeven welke user dus wat mag. meer info hierover op http://www.rsbac.org/

doet niet aan icons, usertitels of signatures


  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Maar wat is nu de beste keuze.

Om te gaan werken met ACL of door SElinux te gaan gebruiken.


En it0 is dir voor dat ACL of voor SElinux

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Guider schreef op 19 maart 2004 @ 13:15:
Maar wat is nu de beste keuze.

Om te gaan werken met ACL of door SElinux te gaan gebruiken.


En it0 is dir voor dat ACL of voor SElinux
Misschien de sites/docs van die dingen even lezen en kiezen wat het beste past in jouw situatie?

Verwijderd

kan onder elke distro... ook onder debian (apt-get install trustees)

  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Ik denk dat ik ze allemaal gewoon ga uitproberen. Kijken of ze voldoen aan mijn wensen en dan te beginnen met ACL mbv de link van arikkert. Dan een nieuwe install voor het testen van SElinux.

  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
trustees valt al af door de beperkte attributen
http://trustees.sourceforge.net/conf.php

  • Wilke
  • Registratie: December 2000
  • Laatst online: 18:26
Guider schreef op 19 maart 2004 @ 13:03:
Heb net even zitten zoeken op SElinux, maar is dit een patch ipv een complete distro, want als dit wel goed werkt met alle rechten en dergelijke dan ga ik gewoon proberen om die aan
de gang te krijgen. En als het een patch is dan moet hij natuurlijk ook op debian draaien??
Sure. Het punt is alleen dat er distributies bestaan die bepaalde dingen gewoon al ingebouwd/gemakkelijk geintegreerd hebben, terwijl het bij andere gewoon 'handwerk' is en dus een stuk meer werk/lastiger.

Tja, ACL's zijn inderdaad nog niet standaard ondersteund door veel distributies. Dus kun je er dan voor kiezen om je eigen setup zo te modden dat hij wel ACL's ondersteunt, of een distributie te kiezen waar het wel 'by default' al in zit. Wat het handigst is hangt er helemaal van af wat je zelf verder wilt doen..

  • Guider
  • Registratie: Februari 2001
  • Laatst online: 19-02 16:03
Begin het volgens mij een beetje te begrijpen hoe het allemaal werkelijk zit.

Volgnes mij is het namelijk zo.

ACL = om rechten over te nemen van een domein en die dan toe te passen op je samba shares.

SElinux moet ik gaan uitzoeken en dat ga ik nu maar direct doen.

[ Voor 81% gewijzigd door Guider op 19-03-2004 14:42 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

Guider schreef op 19 maart 2004 @ 14:18:
Begin het volgens mij een beetje te begrijpen hoe het allemaal werkelijk zit.
ACL = om rechten over te nemen van een domein en die dan toe te passen op je samba shares.
ACL's zijn een POSIX standaard alla de permissies die NT kent. Je kan dan de rechten op basis van een user / groep doen zonder echte beperkingen.
Pagina: 1