Добрый день.
Проблема такая: необходимо изменять права работающего в системе (GUI) пользователя. То есть давать или отнимать права на доступ к некоторым ресурсам. Самый простой, наверно, способ - завести необходимые группы, дать им права на ресурсы, а потом вводить и выводить пользователя из этих групп. Но возникает проблема - команды usermod и groupmod применяются только при логине и на работающего пользователя никакого влияния не оказывают. Можно ли как-то заставить DE перечитать права или необходимо другое решение, а не обычные системные группы.
права пользователю без логаута
Модераторы: SLEDopit, Модераторы разделов
-
Bizdelnick
- Модератор
- Сообщения: 21528
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: права пользователю без логаута
Нет. Отчасти может помочь man newgrp, но вряд ли это то, чего Вы хотите.
Если надо рулить правами на сравнительно небольшое число файлов, можно добавлять юзеров в ACL.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
kryuch
- Сообщения: 44
- ОС: openSUSE 10.0
Re: права пользователю без логаута
Bizdelnick писал(а): ↑10.10.2012 00:05Отчасти может помочь man newgrp, но вряд ли это то, чего Вы хотите.
Да, действительно, не то
-
kryuch
- Сообщения: 44
- ОС: openSUSE 10.0
Re: права пользователю без логаута
Bizdelnick писал(а): ↑10.10.2012 00:05Если надо рулить правами на сравнительно небольшое число файлов, можно добавлять юзеров в ACL.
Можно, конечно, но хочется проще, как-то объединять пользователей, чтобы права на файлы сразу группе ставить, а не каждому пользователю в отдельности.
-
Bluetooth
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: права пользователю без логаута
kryuch писал(а): ↑10.10.2012 00:38Bizdelnick писал(а): ↑10.10.2012 00:05Если надо рулить правами на сравнительно небольшое число файлов, можно добавлять юзеров в ACL.
Можно, конечно, но хочется проще, как-то объединять пользователей, чтобы права на файлы сразу группе ставить, а не каждому пользователю в отдельности.
Ну так можно ACL назначать как группе, так и пользователю.
Короче говоря, нужно идти с другой стороны:
Вместо вывода/ввода юзера из группы, что требует релогина, изменять acl на файлах(отнять/добавить права на файл юзеру или группе), что работает сразу же.
-
kryuch
- Сообщения: 44
- ОС: openSUSE 10.0
Re: права пользователю без логаута
Начал делать установку прав для конкретных пользователей и возникла проблема. Если при установке прав запомнить имя файла, то к тому моменту, когда права нужно будет модифицировать он может быть переименован и будет печально. Соответственно, надо, наверно, запоминать идентификатор файла и идентификатор устройства (черeз stat, к примеру). Но! Каким образом по этим идентификаторам потом можно будет получить имя файла. Не нашел функции преобразования 
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: права пользователю без логаута
если речь идёт об inode то можно делать так:
Код: Выделить всё
find /path/to -inum <номер> -exec setfacl -m ....... '{}' \;Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
Bizdelnick
- Модератор
- Сообщения: 21528
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: права пользователю без логаута
Неизменности inode тоже никто не гарантирует. Можно ведь спокойно переписать файл другим с тем же именем. Возиться с ACL'ями имело бы смысл при необходимости контроля доступа к ограниченному числу каталогов.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
Bluetooth
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: права пользователю без логаута
Вообще, можно запретить модификацию директории, тогда и переименовать нельзя будет. Ни скопировать(ну, по крайней мере, в ту же директорию), а это ведь тоже вариант.Если при установке прав запомнить имя файла, то к тому моменту, когда права нужно будет модифицировать он может быть переименован и будет печально
-
kryuch
- Сообщения: 44
- ОС: openSUSE 10.0
Re: права пользователю без логаута
Bluetooth писал(а): ↑12.10.2012 16:45Вообще, можно запретить модификацию директории, тогда и переименовать нельзя будет. Ни скопировать(ну, по крайней мере, в ту же директорию), а это ведь тоже вариант.Если при установке прав запомнить имя файла, то к тому моменту, когда права нужно будет модифицировать он может быть переименован и будет печально
Да, пожалуй, самым лучшим решением здесь будет chattr -i. Чтоб никуда файл не делся. И можно тогда просто имя хранить.