käyttäoikeuksien rajaaminen

Discussion in 'Linux -keskustelu' started by myung, Jan 9, 2007.

  1. myung

    myung Member

    Joined:
    Oct 5, 2005
    Messages:
    18
    Likes Received:
    0
    Trophy Points:
    11
    Terve taas,

    Mitenkähän saisi rajattua jonkin tiety käyttäjän RWX:t vain tunnuksen omaan kotikansioon? Siis käyttäjän pystyisi tekemään muutoksia vain omaan kansioonsa. Lisäksi mukava lisä olisi saada toimimaan homman niin, että yksi kansio toimii monen käyttäjän kotihakemistona ja systeemi pitää huolta ettei kukaan muokkaa samaa tiedostoa yhtä aikaa. Aloittelija edelleen asialla, rautalangasa kiitos? Jos ette jaksa vääntää, myös linkkejä voi antaa, mutta kunnon neuvot ovat taasen tarpeen.
     
  2. luukkpe

    luukkpe Guest

  3. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    chmod 700 /home/käyttäjä

    Muut käyttäjät eivät voi tuon jälkeen tehdä mitään käyttäjän kotikansiolle.

    Myös bashin vaihtaminen /bin/rbashiin rajoittaa käyttäjiä aikas paljon.

     
  4. HmTT

    HmTT Regular member

    Joined:
    Sep 29, 2005
    Messages:
    484
    Likes Received:
    0
    Trophy Points:
    26
    Yleisestiottaen käyttäjille on sallittu kirjoitusoikeudet vain ja ainoastaan käyttäjien omaan kotihakemistoon. -> Käyttäjät voivat muokata vain oman kotihakemiston sisältöä. Onko jossain distrossa muka oikeudet alussa täysin PerC:llään? Missä?

    Luku / Suoritusoikeuksien määritykset pelkästään omaan kotihakemistoon menee hankalaksi. Mikäli suoritat kyseisen operaation, käyttäjät eivät pysty tekemään koneella mitään kehittävää. Suoritettavat ohjelmat sijaitsevat kuitenkin /bin ja /usr/bin yms. alla, mikäli sinne ei käyttäjillä ole luku / suoritusoikeuksia, asiat joita käyttäjät voivat koneella tehdä ovat vähäisiä. Jotta konetta voisi käyttää, /bin /usr ja /tmp hakemistoihin pitää löytyä riittävät oikeudet, todennäköisesti myös /proc ja /sys hakemistoihin.
     

Share This Page