права пользователю без логаута

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

kryuch
Сообщения: 44
ОС: openSUSE 10.0

права пользователю без логаута

Сообщение kryuch »

Добрый день.
Проблема такая: необходимо изменять права работающего в системе (GUI) пользователя. То есть давать или отнимать права на доступ к некоторым ресурсам. Самый простой, наверно, способ - завести необходимые группы, дать им права на ресурсы, а потом вводить и выводить пользователя из этих групп. Но возникает проблема - команды usermod и groupmod применяются только при логине и на работающего пользователя никакого влияния не оказывают. Можно ли как-то заставить DE перечитать права или необходимо другое решение, а не обычные системные группы.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21528
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: права пользователю без логаута

Сообщение Bizdelnick »

kryuch писал(а):
09.10.2012 23:06
Можно ли как-то заставить DE перечитать права
Нет. Отчасти может помочь man newgrp, но вряд ли это то, чего Вы хотите.
Если надо рулить правами на сравнительно небольшое число файлов, можно добавлять юзеров в ACL.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
kryuch
Сообщения: 44
ОС: openSUSE 10.0

Re: права пользователю без логаута

Сообщение kryuch »

Bizdelnick писал(а):
10.10.2012 00:05
Отчасти может помочь man newgrp, но вряд ли это то, чего Вы хотите.


Да, действительно, не то
Спасибо сказали:
kryuch
Сообщения: 44
ОС: openSUSE 10.0

Re: права пользователю без логаута

Сообщение kryuch »

Bizdelnick писал(а):
10.10.2012 00:05
Если надо рулить правами на сравнительно небольшое число файлов, можно добавлять юзеров в ACL.


Можно, конечно, но хочется проще, как-то объединять пользователей, чтобы права на файлы сразу группе ставить, а не каждому пользователю в отдельности.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: права пользователю без логаута

Сообщение Bluetooth »

kryuch писал(а):
10.10.2012 00:38
Bizdelnick писал(а):
10.10.2012 00:05
Если надо рулить правами на сравнительно небольшое число файлов, можно добавлять юзеров в ACL.


Можно, конечно, но хочется проще, как-то объединять пользователей, чтобы права на файлы сразу группе ставить, а не каждому пользователю в отдельности.

Ну так можно ACL назначать как группе, так и пользователю.
Короче говоря, нужно идти с другой стороны:
Вместо вывода/ввода юзера из группы, что требует релогина, изменять acl на файлах(отнять/добавить права на файл юзеру или группе), что работает сразу же.
Спасибо сказали:
kryuch
Сообщения: 44
ОС: openSUSE 10.0

Re: права пользователю без логаута

Сообщение kryuch »

Начал делать установку прав для конкретных пользователей и возникла проблема. Если при установке прав запомнить имя файла, то к тому моменту, когда права нужно будет модифицировать он может быть переименован и будет печально. Соответственно, надо, наверно, запоминать идентификатор файла и идентификатор устройства (черeз stat, к примеру). Но! Каким образом по этим идентификаторам потом можно будет получить имя файла. Не нашел функции преобразования :(
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: права пользователю без логаута

Сообщение Ленивая Бестолочь »

если речь идёт об inode то можно делать так:

Код: Выделить всё

find /path/to -inum <номер> -exec setfacl -m ....... '{}' \;
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21528
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: права пользователю без логаута

Сообщение Bizdelnick »

Неизменности inode тоже никто не гарантирует. Можно ведь спокойно переписать файл другим с тем же именем. Возиться с ACL'ями имело бы смысл при необходимости контроля доступа к ограниченному числу каталогов.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: права пользователю без логаута

Сообщение Bluetooth »

Если при установке прав запомнить имя файла, то к тому моменту, когда права нужно будет модифицировать он может быть переименован и будет печально
Вообще, можно запретить модификацию директории, тогда и переименовать нельзя будет. Ни скопировать(ну, по крайней мере, в ту же директорию), а это ведь тоже вариант.
Спасибо сказали:
kryuch
Сообщения: 44
ОС: openSUSE 10.0

Re: права пользователю без логаута

Сообщение kryuch »

Bluetooth писал(а):
12.10.2012 16:45
Если при установке прав запомнить имя файла, то к тому моменту, когда права нужно будет модифицировать он может быть переименован и будет печально
Вообще, можно запретить модификацию директории, тогда и переименовать нельзя будет. Ни скопировать(ну, по крайней мере, в ту же директорию), а это ведь тоже вариант.


Да, пожалуй, самым лучшим решением здесь будет chattr -i. Чтоб никуда файл не делся. И можно тогда просто имя хранить.
Спасибо сказали: