URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 75492
[ Назад ]

Исходное сообщение
"Права доступа к каталогам"

Отправлено cascas , 02-Авг-07 14:58 
Всем привет

Есть желание сделать следующее:

1 права на домашние каталоги пользователей 700
2 сами пользователи создают все с вправами 700
3 каталог /nfs (смотрировал по nfs) и меет права 770

Каким образом можно сделать что бы все пользователе создавали файлы и папки в /nfs С правами 770?

ЗЫ Используется ldap.


Содержание

Сообщения в этом обсуждении
"Права доступа к каталогам"
Отправлено tux2002 , 02-Авг-07 16:17 
>[оверквотинг удален]
>Есть желание сделать следующее:
>
>1 права на домашние каталоги пользователей 700
>2 сами пользователи создают все с вправами 700
>3 каталог /nfs (смотрировал по nfs) и меет права 770
>
>Каким образом можно сделать что бы все пользователе создавали файлы и папки
>в /nfs С правами 770?
>
>ЗЫ Используется ldap.

Попробовать смонтировать /nfs с определённым gid и включить пользователей в эту группу


"Права доступа к каталогам"
Отправлено cascas , 02-Авг-07 16:54 
>[оверквотинг удален]
>>2 сами пользователи создают все с вправами 700
>>3 каталог /nfs (смотрировал по nfs) и меет права 770
>>
>>Каким образом можно сделать что бы все пользователе создавали файлы и папки
>>в /nfs С правами 770?
>>
>>ЗЫ Используется ldap.
>
>Попробовать смонтировать /nfs с определённым gid и включить пользователей в эту группу
>

man nfs не показывает что есть опция gid

Где можно почитать про все опции nfs монтирования?


"Права доступа к каталогам"
Отправлено tux2002 , 03-Авг-07 08:15 
>[оверквотинг удален]
>>>в /nfs С правами 770?
>>>
>>>ЗЫ Используется ldap.
>>
>>Попробовать смонтировать /nfs с определённым gid и включить пользователей в эту группу
>>
>
>man nfs не показывает что есть опция gid
>
>Где можно почитать про все опции nfs монтирования?

Если не получится с gid можно после монтирования
#chmod 770 /nfs
#chown root:somegroup /nfs



"Права доступа к каталогам"
Отправлено cascas , 03-Авг-07 13:20 
>[оверквотинг удален]
>>>Попробовать смонтировать /nfs с определённым gid и включить пользователей в эту группу
>>>
>>
>>man nfs не показывает что есть опция gid
>>
>>Где можно почитать про все опции nfs монтирования?
>
>Если не получится с gid можно после монтирования
>#chmod 770 /nfs
>#chown root:somegroup /nfs

Так надо что бы когда пользователи внутри /nfs создают папки или файлы права были 770 а не 700

Это некий каталог public типо все могут туда писать и читать/удалять


"Права доступа к каталогам"
Отправлено tux2002 , 03-Авг-07 15:32 
>[оверквотинг удален]
>>>Где можно почитать про все опции nfs монтирования?
>>
>>Если не получится с gid можно после монтирования
>>#chmod 770 /nfs
>>#chown root:somegroup /nfs
>
>Так надо что бы когда пользователи внутри /nfs создают папки или файлы
>права были 770 а не 700
>
>Это некий каталог public типо все могут туда писать и читать/удалять

можно включить в профиль пользователя команду umask 007, но это распространяется на все фс где он имеет право w


"Права доступа к каталогам"
Отправлено cascas , 03-Авг-07 16:37 
>[оверквотинг удален]
>>>#chmod 770 /nfs
>>>#chown root:somegroup /nfs
>>
>>Так надо что бы когда пользователи внутри /nfs создают папки или файлы
>>права были 770 а не 700
>>
>>Это некий каталог public типо все могут туда писать и читать/удалять
>
> можно включить в профиль пользователя команду umask 007, но это распространяется
>на все фс где он имеет право w

Это все понятно

А есть ли какоето устройство в линуксе которое контралирует одину или несколько директорий и следит за правами?


"Права доступа к каталогам"
Отправлено tux2002 , 02-Авг-07 16:30 

PS man umask

"Права доступа к каталогам"
Отправлено Salamander , 04-Авг-07 00:46 
>[оверквотинг удален]
>Есть желание сделать следующее:
>
>1 права на домашние каталоги пользователей 700
>2 сами пользователи создают все с вправами 700
>3 каталог /nfs (смотрировал по nfs) и меет права 770
>
>Каким образом можно сделать что бы все пользователе создавали файлы и папки
>в /nfs С правами 770?
>
>ЗЫ Используется ldap.

если не принципиально сохранять кто владелец файла
на /nfs , то в exports опция all_squash и anonuid

если необходимо сохранять кто владелец файла на /nfs ,
то надо как-то обойтись без п.2 , например права на домашние каталоги
выставить rwx------ , а umask оставить 007