Решено: Возможно ли такое распределение прав в системе? (два оунера у одного файла, без общей группы)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

test157
Сообщения: 124
ОС: Debian Lenny

Решено: Возможно ли такое распределение прав в системе?

Сообщение test157 »

вот такой вопрос, точнее проблема.

допустим я ставлю какой-то WEB-Software, который от имени юзера и группы апача (www-data:www-data) создает новые файлы. в тоже время, мне обычному юзеру (some_user) нужно редактировать эти файлы из эклипса, создавать новые, и все они должны принадлежать www-data:www-data

как это сделать правильно? что-бы файлы созданные от имени юзера some_user имели оунера www-data:www-data, т.е. что то типа Force user в сабма только более продвинутое?

или может есть иная практика как это обычно делается?

знаю что можно после каждого сейва запускать из эклипса билд скрипт который будет менять оунера, но может на уровне ОС есть какой-то инструмент? через группу общую вариант - тоже не интересен, так как все ново-созданные файлы имеют только чтение для группы и менять это поведение нельзя.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение Ленивая Бестолочь »

включите поддержку acl и раздайте наследуемые права.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
test157
Сообщения: 124
ОС: Debian Lenny

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение test157 »

т.е. после того как WEB Software создаст новые файлы, мне придется каждый раз запускать setfacl Для новых файлов чтобы дать доступ для some_user?

P.S.: может есть какое-то классическое how-to по ACL?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение Ленивая Бестолочь »

test157 писал(а):
28.12.2009 01:58
т.е. после того как WEB Software создаст новые файлы, мне придется каждый раз запускать setfacl Для новых файлов чтобы дать доступ для some_user?

если вы поставите наследуемые ("дефолтные") правда, то после того, как web software создаст новые файлы, ваши правда на них наследуются. сами.
test157 писал(а):
28.12.2009 01:58
может есть какое-то классическое how-to по ACL?

нууу, man acl? ;-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
test157
Сообщения: 124
ОС: Debian Lenny

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение test157 »

спасибо огромное ) разобрался с ACL - реально то что нужно, все работает как хотелось

один недостаток - нельзя создавать файлы от имени другого юзера и я так понимаю тут уже ACL не поможет, верно?
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение drBatty »

test157 писал(а):
28.12.2009 01:35
через группу общую вариант - тоже не интересен, так как все ново-созданные файлы имеют только чтение для группы и менять это поведение нельзя.

можно!
именно для этого существует umsak.
обычно он 0022, что блокирует модификацию для группы и других, поставьте 0002.
тогда юзеры одной группы смогут модифицировать все файлы этой группы.
test157 писал(а):
30.12.2009 02:41
спасибо огромное ) разобрался с ACL

это конечно прекрасно, однако... зачем лишние сущности?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
test157
Сообщения: 124
ОС: Debian Lenny

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение test157 »

я понимаю что можно, но мне нельзя ) те мне важно чтобы файлы создавались по маске 022, но с ACL теперь вышла тагтяже проблема.

как бы ее обойти? файлы создаются по маске 022 т.е. для группы тока чтение, а ACL при этом обнуляет права маской, т.е. выходит вот такое после того как ACL правила унаследовались от default parent.

# file: test.py
# owner: root
# group: root
user::rw-
user:www-data:rwx #effective:r--
user:work:rwx #effective:r--
group::r-x #effective:r--
mask::r--
other::r--
Спасибо сказали:
test157
Сообщения: 124
ОС: Debian Lenny

Re: Решено: Возможно ли такое распределение прав в системе?

Сообщение test157 »

со всем разобрался. оставил ACL - делает все что хотел при этом маска осталась как я и хотел 022

всем спасибо!)
Спасибо сказали: