staging.inyokaproject.org

Chown/Chmod und Übergeordnetes

Status: Ungelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

Stephan_H

Avatar von Stephan_H

Anmeldungsdatum:
18. September 2012

Beiträge: 187

Hallo zusammen,

Mit Dateirechten usw. stehe ich manchmal auf Kriegsfuß...
Unter chown werden die Funktionen von Chown beschrieben.
Zu "sudo chown -c andreas /media/VERZEICHNIS" sagt es dort: "Der Benutzer 'andreas' wird als dauerhafter Besitzer des Verzeichnisses /media/VERZEICHNIS bestimmt:".
Was aber geschieht mit /media ? Wird das auch Nutzer 'Andreas' zugeschrieben?
Wenn ich jetzt auch noch die Beseitzer auf gleiche Weise ändere, kann ich mich damit z.B. aus /media/paul aussperren?

Gruß
Stephan

rklm Team-Icon

Projektleitung

Anmeldungsdatum:
16. Oktober 2011

Beiträge: 13242

Stephan_H schrieb:

Mit Dateirechten usw. stehe ich manchmal auf Kriegsfuß...

Dann solltest Du Dich nie mit Dateirechten unter Windows beschäftigen - da ist es nämlich noch viel komplizierter. 😛

Was aber geschieht mit /media ? Wird das auch Nutzer 'Andreas' zugeschrieben?

Natürlich nicht.

Wenn ich jetzt auch noch die Beseitzer auf gleiche Weise ändere,

Was meinst Du damit?

kann ich mich damit z.B. aus /media/paul aussperren?

Jein. Du kannst Deinem Benutzer den Zugriff verwehren, aber es gibt ja immer noch sudo. Im Übrigen werden die Verzeichnisse unter /media von Udev gemanagt - da sollte man sowieso nicht mit den Rechten herumspielen.

Was ist denn jetzt das Problem oder Deine Frage?

Stephan_H

(Themenstarter)
Avatar von Stephan_H

Anmeldungsdatum:
18. September 2012

Beiträge: 187

Ok, das /media Beispiel war vielleicht nicht so gut, ich habe das aber aus der Wiki einfach übernommen zur Veranschaulichung.
Ignorieren wir mal die Besonderheit oder nennen wir es /Dateiplatfom/NUTZER.

Ich möchte anderen Nutzern jeweils Zugriff auf nur ein bestimmtes (ihr) Verzeichnis gewähren, ohne dabei aber ein komplette Chroot Jail zu erstellen.
Das Chroot Jail beinhaltet einen voll funktionsfähigen Nutzer, der Programme installieren kann usw.. Ziel ist hier aber nur das Teilen von Dateien mit anderen Nutzern (die von Mac oder Windows per SFTP zugreifen).

Also habe ich einen neuen Nutzer angelegt, eine neue Gruppe und nun müßte ich doch eigeltlich nur bestimmte Verzeichnisse entsprechend rechtebeschränken, daß nur bestimmte Nutzer / Gruppen Zugriff bekommen und gut iss...oder nicht?

Gruß
Stephan

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 55572

Vielleicht wäre ja ACL was für dich?

Antworten |