Linux - Group práva
Zdravím,
OS: Debian 9 x64
Absolutně už si nevím rady, proč mi to nefunguje.
Jedná se o práva pro skupinu na určitém souboru.
Mám skupinu "admin" a v ní usery "user(1000)" a "user2(1002)". (Ano, po změně skupiny jsem se odhlásil a znovu přihlásil a jsem si jist, že ve skupině jsem). Jako vlastníka daného souboru mám uživatele "user(1000)" a skupinu "admin(1004)" (1000/1004). Pro daný soubor jsou pro skupinu nastavené práva na "g+rwx(7)". Uživatel "user1(1000)" jakožto vlastník tohoto souboru má všechny pravomoce a práva fungují, jak mají. Ovšem uživatel "user2(1002)" ve skupině "admin(1004)" už daný soubor smazat či editovat nemůže, ptám se ale, proč?.
Ukaz vypis grup a prava daneho suboru (ls -la).
Výpis -> mZ3I
User "riko" je majitelem souboru a je ve skupině "admin". Teo je také ve skupině "admin", ale nemůže nic jiného, než daný soubor číst. Pro soubor je nastavena skupina "admin".
Proč jsi to sem nedal jako text, tos fakt musel típnout obrazovku?
edit: traverse práva do toho adresáře ten user2 má? Koukám, že to mastíš ve /var/www/něco
Traverse? To je co?
Dík
https://unix.stackexchange.com/questions/13858/do-the-parent-directorys-permissions-matter-when-accessing-a-subdirectory
Když ten soubor můžu pomocí usera "user2" přečíst, tak asi ano. Nebo se pletu?
I když v té složce jsem pomocí "cd <cesta>" a snažím se např. soubor přejmenovat, nepustí mě to. Nechápu, kdo vymyslel takto, s prominutím, debilní systém práv.
není to debilní systém oprávnění. userovo právo je nedotknutelné to je premisa. na win je položka skutečný vlastník. je tam dokonce i právo změnit atributy- to je silná zbraň. pořád musíš jít proti. musíš mu to vzít.
ten systém práv je plně funkční. Někde máš chybu.
Jak vypadá tvůj fstab, nemáš tam náhodou na svazku do kterého patří i /var/www nastavená ACL?
tlouknou se mu tam lokály a to co je venku. jeden blokuje druhého. ať přistoupí z lokálu. lokálka ho nepustí.
ten adresář je zákeřnej, možná ho drží soft. každopádně ho drží systém. každopádně deskriptory fungují.
Dodám to pořádně.
Mas tam sticky bit, a preto ti nefunguje skupina admin.