Права на изменения прав

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Nolan
Сообщения: 23

Права на изменения прав

Сообщение Nolan »

Привет.
Просто хотел уточнить что право менять права доступа к файлу или каталогу, за это получается отвечает право Write вот этого файла/каталога?
Спасибо сказали:
Kopilov
Сообщения: 957
ОС: [K]Ubuntu, Debian

Re: Права на изменения прав

Сообщение Kopilov »

Право Write каталога, в котором этот файл лежит, вроде бы
Спасибо сказали:
Nolan
Сообщения: 23

Re: Права на изменения прав

Сообщение Nolan »

Kopilov писал:
20.11.2018 10:23
Право Write каталога, в котором этот файл лежит, вроде бы
Я вот тоже сначала так подумал но проверяю и вижу что это не так.

На каталог /var/www/html у меня поставлены root:root и под своим текущим пользователем ubuntu - "nolan" я не могу в этом каталоге ничего делать.
Но в нем я создал /var/www/html/mydir и сменил ему пользователя на "nolan".
И смотрю что этому каталогу я могу спокойно сменять права(для группы).
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Права на изменения прав

Сообщение serzh-z »

Nolan
Kopilov
Скажите, как вы друг друга понимаете?
Спасибо сказали:
Аватара пользователя
s.xbatob
Сообщения: 1139
ОС: Fedora

Re: Права на изменения прав

Сообщение s.xbatob »

Права доступного файла может менять владелец или root независимо от прав каталога. С ACL можно ещё кого-нибудь добавить, но это только вручную.
Спасибо сказали:
Kopilov
Сообщения: 957
ОС: [K]Ubuntu, Debian

Re: Права на изменения прав

Сообщение Kopilov »

serzh-z писал:
20.11.2018 10:54
Скажите, как вы друг друга понимаете?
Как нуб нуба, похоже :D
s.xbatob писал:
20.11.2018 10:57
Права доступного файла может менять владелец или root независимо от прав каталога.
Да, это я затупил. Перепутал с возможностью удалить файл (точнее, жесткую ссылку) — за это отвечает именно каталог.
Спасибо сказали:
Nolan
Сообщения: 23

Re: Права на изменения прав

Сообщение Nolan »

s.xbatob писал:
20.11.2018 10:57
Права доступного файла может менять владелец или root независимо от прав каталога.
Спасибо.
Проверил, вроде так.
А не подскажите доку где это(что только владелец или root) точно объясняется?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21433
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Права на изменения прав

Сообщение Bizdelnick »

Всё просто: разрешения на доступ хранятся в inode файла, изменять их имеет право тот, у кого есть право на запись самого файла. Создание/удаление файла подразумевает изменение каталога, поэтому для таких действий нужно право на запись в каталог.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
s.xbatob
Сообщения: 1139
ОС: Fedora

Re: Права на изменения прав

Сообщение s.xbatob »

Nolan
например, в info pages на утилиту и системный вызов chmod. Правда, где это на русском, не знаю.
Спасибо сказали:
Nolan
Сообщения: 23

Re: Права на изменения прав

Сообщение Nolan »

Bizdelnick писал:
20.11.2018 14:26
Всё просто: разрешения на доступ хранятся в inode файла, изменять их имеет право тот, у кого есть право на запись самого файла.
Ну я вот по совету выше проверил, убрал себе, владельцу, право на запись.
Право на изменение прав не пропало.
Т.е. секет только по владельцу
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21433
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Права на изменения прав

Сообщение Bizdelnick »

Хм, да, это я туплю. Там всё куда хитрее. Даже владелец, если он не root, не всё может менять, в частности, не может задать другого владельца.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Kopilov
Сообщения: 957
ОС: [K]Ubuntu, Debian

Re: Права на изменения прав

Сообщение Kopilov »

Нельзя просто взять
И подарить файл :)
Спасибо сказали:
Nolan
Сообщения: 23

Re: Права на изменения прав

Сообщение Nolan »

Kopilov писал:
20.11.2018 15:27
Нельзя просто взять
И подарить файл :)
Ну вот эта вещь как раз выглядит вполне логичной и очевидной, т.к. с чего бы один пользователь имел возможность "подсовывать"(сменить владельца) свои файлы другим.
Спасибо сказали: