вот такой вопрос, точнее проблема.
допустим я ставлю какой-то WEB-Software, который от имени юзера и группы апача (www-data:www-data) создает новые файлы. в тоже время, мне обычному юзеру (some_user) нужно редактировать эти файлы из эклипса, создавать новые, и все они должны принадлежать www-data:www-data
как это сделать правильно? что-бы файлы созданные от имени юзера some_user имели оунера www-data:www-data, т.е. что то типа Force user в сабма только более продвинутое?
или может есть иная практика как это обычно делается?
знаю что можно после каждого сейва запускать из эклипса билд скрипт который будет менять оунера, но может на уровне ОС есть какой-то инструмент? через группу общую вариант - тоже не интересен, так как все ново-созданные файлы имеют только чтение для группы и менять это поведение нельзя.
Решено: Возможно ли такое распределение прав в системе? (два оунера у одного файла, без общей группы)
Модераторы: SLEDopit, Модераторы разделов
-
test157
- Сообщения: 124
- ОС: Debian Lenny
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Решено: Возможно ли такое распределение прав в системе?
включите поддержку acl и раздайте наследуемые права.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
test157
- Сообщения: 124
- ОС: Debian Lenny
Re: Решено: Возможно ли такое распределение прав в системе?
т.е. после того как WEB Software создаст новые файлы, мне придется каждый раз запускать setfacl Для новых файлов чтобы дать доступ для some_user?
P.S.: может есть какое-то классическое how-to по ACL?
P.S.: может есть какое-то классическое how-to по ACL?
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Решено: Возможно ли такое распределение прав в системе?
если вы поставите наследуемые ("дефолтные") правда, то после того, как web software создаст новые файлы, ваши правда на них наследуются. сами.
нууу, man acl? ;-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
-
test157
- Сообщения: 124
- ОС: Debian Lenny
Re: Решено: Возможно ли такое распределение прав в системе?
спасибо огромное ) разобрался с ACL - реально то что нужно, все работает как хотелось
один недостаток - нельзя создавать файлы от имени другого юзера и я так понимаю тут уже ACL не поможет, верно?
один недостаток - нельзя создавать файлы от имени другого юзера и я так понимаю тут уже ACL не поможет, верно?
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Решено: Возможно ли такое распределение прав в системе?
можно!
именно для этого существует umsak.
обычно он 0022, что блокирует модификацию для группы и других, поставьте 0002.
тогда юзеры одной группы смогут модифицировать все файлы этой группы.
это конечно прекрасно, однако... зачем лишние сущности?
-
test157
- Сообщения: 124
- ОС: Debian Lenny
Re: Решено: Возможно ли такое распределение прав в системе?
я понимаю что можно, но мне нельзя ) те мне важно чтобы файлы создавались по маске 022, но с ACL теперь вышла тагтяже проблема.
как бы ее обойти? файлы создаются по маске 022 т.е. для группы тока чтение, а ACL при этом обнуляет права маской, т.е. выходит вот такое после того как ACL правила унаследовались от default parent.
# file: test.py
# owner: root
# group: root
user::rw-
user:www-data:rwx #effective:r--
user:work:rwx #effective:r--
group::r-x #effective:r--
mask::r--
other::r--
как бы ее обойти? файлы создаются по маске 022 т.е. для группы тока чтение, а ACL при этом обнуляет права маской, т.е. выходит вот такое после того как ACL правила унаследовались от default parent.
# file: test.py
# owner: root
# group: root
user::rw-
user:www-data:rwx #effective:r--
user:work:rwx #effective:r--
group::r-x #effective:r--
mask::r--
other::r--
-
test157
- Сообщения: 124
- ОС: Debian Lenny
Re: Решено: Возможно ли такое распределение прав в системе?
со всем разобрался. оставил ACL - делает все что хотел при этом маска осталась как я и хотел 022
всем спасибо!)
всем спасибо!)