|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 26 Mar 2007 12:17:39 To : Victor Sudakov Subject : Re: write only directory --------------------------------------------------------------------------------
26 мар 2007, понедельник, в 07:52 KRAST, Victor Sudakov написал(а):
VS> Коллеги, чайниковский вопрос.
VS> Правильно я понимаю, что средствами unix permissions (или Posix ACL,
VS> которые суть те же "ugo") невозможно организовать write only
VS> directory, т.е. в которую файл можно положить, но взять (прочитать или
VS> изменить) уже нельзя?
Это смотря что за юзеры и что за файлы. Если они не имеют средств
поменять себе umask, и файлам не нужен бит x, то можно.
Выставляешь их процессам каким-нибудь образом 0700, в ядро options SUIDDIR,
файловую систему монтируешь с опцией suiddir, нужному каталогу chmod +s.
Владельцем каталога сделать какого-нибудь nobody. Hовые файлы будут
принадлежать ему, права на запись в них у юзеров не будет. Это все
теоретически :-)
Eugene
--
Рост воровства у нас неудержим,
И мы кривою роста дорожим:
Раз все воруют, значит, все при деле!..
Hа этом-то и держится режим!..
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2609344addc40.html, оценка из 5, голосов 10
|