[linux-l] Linux-Dateirechte reichen nicht !!

Olaf Radicke olaf_rad at gmx.de
Mo Sep 30 22:36:59 CEST 2002


On Mon, Sep 30, 2002 at 07:16:48PM +0100, Glatzel Tino wrote:
> Hallo Liste,
> 
> ich habe einige User welche schreibend, andere welche nur lesend auf einige
> Verzeichnisse zugreifen sollen. Ich möchte dies jedoch nicht mit den Rechten
> "other" realisieren. Gibt es eine Möglichkeit die Verzeichnisrechte feiner
> als "owner", "group" und "other" zu realisieren ? 

Entweder hab' ich jetzt ein Ding an der Glocke oder die Fragen sind 
Heute wirglich etwas merkwürdig. Aber gut...

Ich kann mir kein Szenario vorstellen, das nicht mit den üblichen
Dateirächten zu bewältigen ist. Vielleicht macht das ein Diagramm
deutlicher:



         _____________          
/-------|schreib-rächt|-----------\
|       |-gruppe [a]  |           |
|       +-------------+           |
|                                 |
| user-1 user-2 user-3            |        ___________
|                   /-------------+-------|lese-rächt |------\
|                   | user-4      |       |-gruppe [b]|      |
|                   | user-5      |       +-----------+      |
|                   | user-6      |   user-7                 |
\-------------------+-------------/   user-8                 |
                    |                 user-9                 |
                    \________________________________________/
                         |
                         |
                        \|/
                     +-------+
                     | datei |
         +-----------+-------+---------+
         | owner= a -w-, group = b r-- |
         | other ---                   |
         +-----------------------------+

user-1,user-2 und user-3 können schreiben aber nicht lesen.
Dieses können sie aber ändern, weil sie "owner" sind. 

user-4, user-5 und user-6 können alles, weil sie sowohl owner
als auch group sind.

user-7, user-7 und user-9 können nur lesen und sich auch nicht
die schreibrecht verschaffen.

Alle anderen dürfen garnix.

Wenn man nicht möchte, das die Gruppe b, von 9-18 Uhr auch nicht
lesen darf, kann man das z.B. mit cron + bash bewältigen.


MfG Olaf



Mehr Informationen über die Mailingliste linux-l