Доступ на запись для группы

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Доступ на запись для группы

Сообщение BigBrother »

Создал новую группу groupadd dev
Поместил туда пользователя usermod -G test dev
Сделал chown -R apache:dev /home/dir и chmod -R 775 /home/dir
Доступа для пользователя test на запись - НЕТ!! Команда id test показывает что пользователь находится в группе dev, для dev разрешена запись (chmod 775).
Запись появляется только, при чмоде 777 (но это не правильно).
В чем дело?
Спасибо.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Доступ на запись для группы

Сообщение serzh-z »

BigBrother писал(а):
11.08.2010 16:06
Доступа для пользователя test на запись - НЕТ!!
Так не бывает. Дело, видимо, в методике проверки доступа.
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: Доступ на запись для группы

Сообщение SLEDopit »

BigBrother писал(а):
11.08.2010 16:06
В чем дело?
ls -l для файла который пытаетесь изменить/каталога в котором работаете приведите.
возможные проблемы: не изменили настройки apache и все вновь созданные им файлы все равно имеют владельца apache:apache, либо маска осталась 022.

зы 775 - это плохие права для веб-сервера. 664 - хорошие.
права на веб-сервер надо выставлять так:

Код: Выделить всё

find . -type f -exec chmod 664 {} \;; find . -type d -exec chmod 775 {} \;
(ну если у вас там нет чего-либо необычного, а используется какая-нибудь обычная cms.)
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Re: Доступ на запись для группы

Сообщение BigBrother »

1 сек

serzh-z писал(а):
11.08.2010 16:13
BigBrother писал(а):
11.08.2010 16:06
Доступа для пользователя test на запись - НЕТ!!
Так не бывает. Дело, видимо, в методике проверки доступа.

хм.. да, вы права. Если я залогинюсь под тем пользователем, у него есть права на запись только в нужной директории.
А где можно почитать про методику проверки доступа? Просто я с это проблемой столкнулся сначала на самбе, теперь на фтп (proftpd) - спасает только 777 ((

SLEDopit писал(а):
11.08.2010 16:20
BigBrother писал(а):
11.08.2010 16:06
В чем дело?
ls -l для файла который пытаетесь изменить/каталога в котором работаете приведите.
возможные проблемы: не изменили настройки apache и все вновь созданные им файлы все равно имеют владельца apache:apache, либо маска осталась 022.

Код: Выделить всё

# ls -l /home/
drwxrwxr-x 10 apache dev        4096 Авг 11 15:31 dir

Доступ я туда получаю по ftp. пользователю я выставил этот каталог как домашний.

Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Доступ на запись для группы

Сообщение serzh-z »

BigBrother писал(а):
11.08.2010 16:27
А где можно почитать про методику проверки доступа?
"cd some_dir ; touch test_file" от юзера test, который в группе dev =)
Спасибо сказали:
BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Re: Доступ на запись для группы

Сообщение BigBrother »

serzh-z писал(а):
11.08.2010 17:49
"cd some_dir ; touch test_file" от юзера test, который в группе dev =)

так работает. Мне интересно, почему эта схема не работает, если авторизация происходит другими средствами, например по ftp...
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Доступ на запись для группы

Сообщение serzh-z »

BigBrother писал(а):
11.08.2010 18:01
если авторизация происходит другими средствами, например по ftp...
Зависит от FTP-сервера, у него, скорее всего, делается меппинг FTP-пользователя на какого-то другого пользователя системы (не test).
Спасибо сказали: