On Wed, Nov 10, 1999 at 08:30:42AM +0100, Matjaz Terpin wrote:
> Recimo da imam samba-server in na njem 100 uporabnikov. Zadeva
> dela hitro, stabilno, bla bla bla, skratka - samba.
> Zdaj pa bi rad pravice uporabnikov nastavljal (rahlo) podobno kot recimo
> na Novellu - recimo, direktorij XXX lahko berejo mirko, janko in polde,
> pišejo lahko vanj mici, marička in tinca, poln dostop pa imajo
> ivan, simon in matjaž. Možnost takega nastavljanja bi želel imeti za
> vse direktorije.
> Malo sem tuhtal, pa se mi zdi da ne bo šlo. Čisto "matematično" gledano
> se mi zdi, da je kombinacija lastništva datoteke in trojčka
> "owner-group-world" premalo za kaj takega. Prav pretirano se nisem
> poglobil, me pa zanima če obstaja kakšno orodje, ki bi pomagalo urejati
> zadeve na zgornji način.
S trojkami owner-group-world se da vse :)
recimo, imas file foo.bar (ali pa direktorij)
in bi rad da ga berejo mirko, janko in polde, pa nihce drug,
razen tince, maricke in mici, ki naj tja tudi pisejo:
owner je recimo kar tisti, ki je file ali direktorij naredil,
lahko je tudi root, in on lahko pocne vse.
druga skupina so tisti, ki lahko se pisejo po fajlu/diru,
recimo group girls, ki ima tudi read/write permission,
ostali imajo samo read.
-rw-rw-r-- za file al pa drwxrwxr-x za direktorij
zdaj pa enostavno parent direktorij tega direktorija nastavis
tako, da lahko po njem brskajo samo tisti, ki so v grupi
"oboji" recimo. owner je root, group je oboji, permissioni pa 750.
in tako lahko po direktoriju/fajlu foo.bar pisejo in brisejo
iz grupe girls, iz grupe oboji pa lahko to berejo.
Ostali se pa lahko obrisejo pod nosom.
Jure