Toon posts:

Linux users en groups

Pagina: 1
Acties:
  • 137 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben een Samba server aan het installeren, en dat leek mij een mooie aanleiding om te gaan leren over Linux users en groups. Na een UUR zoeken heb ik het maar opgegeven en hierzo een topic gepost. Kan iemand mij links geven naar sites met info daarover?

Het gaat mij niet om hoe een password opgeslagen wordt, maar wel over rechten. Root mag alles (duh), maar hoe kun je ervoor zorgen dat andere users ook een hele hoop mogen? Dat soort dingen.

BVD, Napoleon

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 11:23

Aaargh!

Bow for me for I am prutser

zal eens proberen uit te leggen:

een file heeft:
user-id (eigenaar v/d file)
group-id (meestal groep waarin eigenaar zit)
en 3 paar access controll attributen
als je "ls -al" doet zie je regels zoals dit:
drwxr-xr-x 25 root root 1024 Sep 2 02:45 var

de eerste "d" geeft aan dat het een directory is daarna volgen 3 keer 3 atributen : r , w en x (steeds in die volgorde, dus rwxrwxrwx)
elke hiervaan kan aan of uit staan. de betekend: read access (file is te lezen) de w betekend write access (file is te schrijven) de x betekend executable (de file is als programma te starten)
het eerste rwx-groepje is van toepassing op de eigenaar van het bestaand (staat in 3e kolom als je "ls -al" doet) het 2e rwx groepje is van toepassing op de groep van de file (4e kolom als je "ls -al" doet) en het 3e rwx-groepje is van toepassing op iedereen

dus: er staat bijvoorbeeld:
-rwxr-xr-- henk users
dan betekend dit: user 'henk' heeft read, write en execute rechten op het bestand. (en is eigenaar=> kan alle rechten veranderen) alle gebruikers die in de groep 'usrs' zitten hebben read en execute rechten en alle overige gebruikers hebben alleen read rechten.

hoe verander je deze toegangsrechten:
eigenaar/groep veranderen: "chown eigenaar.groep", bijvoorbeeld "chown pietje,gebruikers"
toegangsrechten veranderen: "chmod [ugoa][+-][rwx] filenaam"
u == user (eigenaar dus)
g == groep
o == other
a == all (alle 3 rwx-groepjes tegelijk veranderen)
+ == aanzetten
- == uitzetten
rwx == read, write of execute
stel: je hebt een file die je voor iedereen readable en writeable wilt maken, dan doe je "chmod a+rw filenaam" , als je 'm dan voor b.v. de eigenaar executable wilt maken doe je "chmod u+x filenaam"

hoop dat je hier wat aan hebt :)

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

Topicstarter
Ja, daar heb ik ZEKER wat aan! Dit is best handig! :)

Maareeh, hoe zit het dan met commando's als:
chmod 777 /data

Dat moet ik doen om de dir /data toegankelijk te maken voor een client van de Samba server. Maar waarom?

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

777 is eigenlijk rwxrwxrwx. Het zit zo:

r w x
-----
4 2 1

R weegt dus voor 4, W voor 2 en X voor 1. Tel ze maar op. De permissions 'rwxr-xr--' die Aargh! hierboven als voorbeeld aanhaalt, is dus eigenlijk '754'.

Het zal wel niet, maar het zou maar wel.


Verwijderd

Topicstarter
JAAAAAAAAAAAAAAA ik snap het! :) :) :) Dank je!!

  • acq
  • Registratie: Mei 2000
  • Laatst online: 30-03-2023

acq

ing. en dan? :D

heb ik nog een vraagje. ik heb als root een map aangemaakt in /home/marc/desktop (desktop van een gewone user dus). ik kreeg het in kde niet voor mekaar om de rechten zo te veranderen dat user Marc erbij kon. Daarom heb ik de commando's die jullie beschreven gebruikt (ook voor de files in de dir met wildcards). Als ik nu ls -al geef, krijg ik de volgende output: -rw-r--r-- marc root filenaam

wil dat nu zeggen dat de gewone user plots in de group root zit :? en waarom geet ie dit nog aan: -rw-r--r-- root root .directory
de directory is nu immers toch van Marc? (die kan er overigens ook bij)

Bijvoorbaat dank

Na 5 jaar toch maar eens een nieuwe sig :X | Roze nerdjes; ze bestaan ;P | All we need is one world wide vision - Queen | Novell servers reboot je om 11 uur, logisch toch? |:(


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 11:23

Aaargh!

Bow for me for I am prutser

Die 'root' als groep geeft alleen aan dat het 2e setje rwx op users in de groep 'root' van toepassing is. die user zit dus niet in de groep root.

btw: als je een dir. en alle files daarin wilt chownen kan je de -r optie gebruiken.

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

dan heb je nog:

chmod 1777 /tmp

Dat betekent dat /tmp drwxrwxrwt krijgt.
dat t-tje betekent dat men elkaar bestanden NIET mag deleten, dat mag normaal nl. wel als other w access heeft.

check ook 'man chown' en 'man chattr' FYI

  • acq
  • Registratie: Mei 2000
  • Laatst online: 30-03-2023

acq

ing. en dan? :D

Gesnapt, bedankt :)

Na 5 jaar toch maar eens een nieuwe sig :X | Roze nerdjes; ze bestaan ;P | All we need is one world wide vision - Queen | Novell servers reboot je om 11 uur, logisch toch? |:(


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Nog een dan:

chown nobody.nobody /home/nobody

dan krijgt de dir als user nobody en group ook nobody!

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • balk
  • Registratie: Januari 2000
  • Laatst online: 07:27
Met mc kan je ook makkelijk rechten enzo veranderen. mc nog niet ontdekt? Ga je schamen :)

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Lang leve de commandprompt ... dan weet je tenminste wat je doet :)

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Topicstarter
Hmm.. nog een vraagje: chmod -R go=u,go-w .
chmod verandert de rechten, -R recursive, oftewel alles.
go -> group en owner, maar =u? group & owner = user?
en dan wat er na die , staat? en waarom staat er een punt op het laatst, voorafgegaand door een spatie?

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

group & other geen write

dat zal wel een tikfaut zijn of einde van regel ... hij doet in ieder geval niets

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Topicstarter
nou, zonder die punt op het eind geeft ie een foutmelding, met punt op het eind niet..

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 11:23

Aaargh!

Bow for me for I am prutser

punt is huidige directory natuurlijk.

Those who do not understand Unix are condemned to reinvent it, poorly.


Verwijderd

Topicstarter
Je nick als inhoud van deze posting zou genoeg moeten zeggen ;)

Verwijderd

Topicstarter
Wéér een ander vraagje: wie zijn users als bin daemon, adm, lp, sync etc en de groepen bin daemon, sys, adm, tty etc? Ofeeh, waar kan ik daar informatie van halen?
Pagina: 1