Re: Permisos en directorios. Tratando de asegurar.

2006-09-12 Por tema Pablo Braulio

Marcos Delgado escribió:

2006/9/11, Gabriel Parrondo [EMAIL PROTECTED]:

El lun, 11-09-2006 a las 17:38 +0200, Pablo Braulio escribió:
[...]
 Asigno el directorio a un usuario y grupo:

 drwxrwx--- 22 pablo aldia  4096 2006-08-31 09:24 Despacho

 y yo suponía que añadiendo los usuarios, que quiero que accedan al
 directorio, al grupo al que pertenece el propietario, se solucionaba el
 problema. Pero veo que no es así, pues en ese caso sólo lo ve el 
usuario

 pablo.

Es que no los tenés que agregar al grupo al que pertenece el
propietario, los tenés que agregar al grupo propietario del archivo (en
este caso aldia). Suponiendo que esto es lo que estabas haciendo, no
se me ocurre que es lo que falla, los usuarios se loguearon después de
que los agregaras al grupo? porque de no ser así, tendrán que salir y
volver a entrar (o volver a ejecutar el shell).








Lo que se me ocurre es que el directorio padre no tenga los permisos
adecuados... a menos que este en el directorio raíz.
Un cordial saludo.
Marcos Delgado.




El directorio no está en el raíz. Tiene permisos 770 y como propietario 
el usuario pablo y el grupo aldia.


Lo que he hecho es añadir al grupo aldia a los usuarios que quiero que 
puedan acceder. Pero es lo que no me funcionaba.


Ahora si. Parece que el usuario ha se hacer un nuevo login para que 
funcione.


Lo que no me queda muy claro es en el caso de que quiera que un usuario 
sólo tenga permisos de lectura. Es decir, todos los usuarios de un grupo 
permisos totales y uno  o varios (no todos) tengan acceso de lectura.


¿Es posible esto dentro de los permisos de linux?.

--

Saludos

Pablo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Permisos en directorios. Tratando de asegurar.

2006-09-12 Por tema Sergio Pena
Buenas,Depende del sistema de ficheros que uses, puedes utilizar ACLs para dar permisos a usuarios concretos. Para que te enteres más o menos de como va y las opciones que tienes para implementar te recomiendo muy mucho (a mi me aclaró bastantes conceptos) el capitulo de sistemas de ficheros, del manual de seguridad de unix 
http://es.tldp.org/Manuales-LuCAS/SEGUNIX/unixsec-2.1-html/node52.html SaludosSergio
On 9/12/06, Pablo Braulio [EMAIL PROTECTED] wrote:
Marcos Delgado escribió: 2006/9/11, Gabriel Parrondo [EMAIL PROTECTED]: El lun, 11-09-2006 a las 17:38 +0200, Pablo Braulio escribió: [...]
  Asigno el directorio a un usuario y grupo:   drwxrwx--- 22 pablo aldia4096 2006-08-31 09:24 Despacho   y yo suponía que añadiendo los usuarios, que quiero que accedan al
  directorio, al grupo al que pertenece el propietario, se solucionaba el  problema. Pero veo que no es así, pues en ese caso sólo lo ve el usuario  pablo.
 Es que no los tenés que agregar al grupo al que pertenece el propietario, los tenés que agregar al grupo propietario del archivo (en este caso aldia). Suponiendo que esto es lo que estabas haciendo, no
 se me ocurre que es lo que falla, los usuarios se loguearon después de que los agregaras al grupo? porque de no ser así, tendrán que salir y volver a entrar (o volver a ejecutar el shell).
 Lo que se me ocurre es que el directorio padre no tenga los permisos adecuados... a menos que este en el directorio raíz. Un cordial saludo. Marcos Delgado.
El directorio no está en el raíz. Tiene permisos 770 y como propietarioel usuario pablo y el grupo aldia.Lo que he hecho es añadir al grupo aldia a los usuarios que quiero quepuedan acceder. Pero es lo que no me funcionaba.
Ahora si. Parece que el usuario ha se hacer un nuevo login para quefuncione.Lo que no me queda muy claro es en el caso de que quiera que un usuariosólo tenga permisos de lectura. Es decir, todos los usuarios de un grupo
permisos totales y unoo varios (no todos) tengan acceso de lectura.¿Es posible esto dentro de los permisos de linux?.--SaludosPablo--To UNSUBSCRIBE, email to 
[EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Permisos en directorios. Tratando de asegurar.

2006-09-12 Por tema Pablo Braulio

Sergio Pena escribió:

Buenas,

Depende del sistema de ficheros que uses, puedes utilizar ACLs para dar 
permisos  a usuarios concretos.
Para que te enteres más o menos de como va y las opciones que tienes 
para implementar te recomiendo muy mucho (a mi me aclaró bastantes 
conceptos) el capitulo de sistemas de ficheros, del manual de seguridad 
de unix 


http://es.tldp.org/Manuales-LuCAS/SEGUNIX/unixsec-2.1-html/node52.html

Saludos
Sergio



Gracias Sergio. Es justo lo que buscaba.


--

Saludos

Pablo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Permisos en directorios. Tratando de asegurar.

2006-09-11 Por tema Pablo Braulio

Hola a todos.

Estoy tratando de asegurar el acceso a un directorio y no consigo hacerlo.

Me da un poco de vergüenza, pues con el tiempo que llevo usando linux y 
todavía no lo había hecho, y ahora me veo atascado con algo que daba por 
entendido y se suponía sencillo.


Asigno el directorio a un usuario y grupo:

drwxrwx--- 22 pablo aldia  4096 2006-08-31 09:24 Despacho

y yo suponía que añadiendo los usuarios, que quiero que accedan al 
directorio, al grupo al que pertenece el propietario, se solucionaba el 
problema. Pero veo que no es así, pues en ese caso sólo lo ve el usuario 
pablo.


¿Alguien sabría decirme como es esto?.

--

Saludos

Pablo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Permisos en directorios. Tratando de asegurar.

2006-09-11 Por tema Gabriel Parrondo
El lun, 11-09-2006 a las 17:38 +0200, Pablo Braulio escribió:
[...]
 Asigno el directorio a un usuario y grupo:
 
 drwxrwx--- 22 pablo aldia  4096 2006-08-31 09:24 Despacho
 
 y yo suponía que añadiendo los usuarios, que quiero que accedan al 
 directorio, al grupo al que pertenece el propietario, se solucionaba el 
 problema. Pero veo que no es así, pues en ese caso sólo lo ve el usuario 
 pablo.

Es que no los tenés que agregar al grupo al que pertenece el
propietario, los tenés que agregar al grupo propietario del archivo (en
este caso aldia). Suponiendo que esto es lo que estabas haciendo, no
se me ocurre que es lo que falla, los usuarios se loguearon después de
que los agregaras al grupo? porque de no ser así, tendrán que salir y
volver a entrar (o volver a ejecutar el shell).


Saludos!
-- 
Gabriel Parrondo
GNU/Linux User #404138
GnuPG Public Key ID: BED7BF43
JID: [EMAIL PROTECTED]

The only difference between theory and practice is that, in theory, there's no 
difference between theory and practice.


signature.asc
Description: Esta parte del mensaje está firmada	digitalmente


Re: Permisos en directorios. Tratando de asegurar.

2006-09-11 Por tema Marcos Delgado

2006/9/11, Gabriel Parrondo [EMAIL PROTECTED]:

El lun, 11-09-2006 a las 17:38 +0200, Pablo Braulio escribió:
[...]
 Asigno el directorio a un usuario y grupo:

 drwxrwx--- 22 pablo aldia  4096 2006-08-31 09:24 Despacho

 y yo suponía que añadiendo los usuarios, que quiero que accedan al
 directorio, al grupo al que pertenece el propietario, se solucionaba el
 problema. Pero veo que no es así, pues en ese caso sólo lo ve el usuario
 pablo.

Es que no los tenés que agregar al grupo al que pertenece el
propietario, los tenés que agregar al grupo propietario del archivo (en
este caso aldia). Suponiendo que esto es lo que estabas haciendo, no
se me ocurre que es lo que falla, los usuarios se loguearon después de
que los agregaras al grupo? porque de no ser así, tendrán que salir y
volver a entrar (o volver a ejecutar el shell).


Saludos!
--
Gabriel Parrondo
GNU/Linux User #404138
GnuPG Public Key ID: BED7BF43
JID: [EMAIL PROTECTED]

The only difference between theory and practice is that, in theory, there's no 
difference between theory and practice.



Lo que se me ocurre es que el directorio padre no tenga los permisos
adecuados... a menos que este en el directorio raíz.
Un cordial saludo.
Marcos Delgado.