Na verdade você não tem uma duvida, correto? queria explicar o que entendeu. Estou certo?
É mais ou menos isso mesmo! O uso da ACL com o Sticky bit é bom para uma boa gerencia, mas pode gerar confusão na cabeça de alguns administradores. Eu mesmo tive um certo bloqueio no inicio. rs
Até!
Aqui tem mesmo! rs
Ola Lista,
Seguinte olhem sõ:
[root@localhost dirSeguro]# ls -ld /opt/dirSeguro/
drwxrwxrwt 2 root root 4096 2008-04-24 20:10 /opt/dirSeguro/
>> Acima vemos o diretório com Sticky Bit aplicado
# ls -l /opt/dirSeguro/
total 16
-rwxrwxrwt 1 adilson adilson 0 2008-04-24 12:28 aaa.txt
-rw-rwxr--+ 1 aluno aluno 0 2008-04-24 20:10 aluno.txt
-rw-rw-r-- 1 cristiane cristiane 0 2008-04-24 20:09 cristiane_2.txt
-rwxrwxrwt 1 fabio fabio 0 2008-04-24 12:28 fff.txt
>> Acima vemos arquivos com Sticky Bit aplicado, arquivos com ACL aplicado e arquivo com permissões normais aplicado.
Ate aqui tudo bem, pois quen conhece ACL, permissoes especiais e permissoes normais.. sacou da ideia.
Eu apliquei uma ACL rwx pro usuario adilson no arquivo do aluno, mas o usuario adilson nao consegue apagar o aparquivo porque o rwx nesse caso funciona como appende-only e nao como remocao.
>>> Por favor comente o que eu acabei de falar para que outros usuarios tenham uma melhor compreensao.
O mesmo eu fiz com o arquivo cristiane_2.txt o qual nao tem Sticky BIt mas mesmo assim o usuario adilson nao consegue.
Então o resumo seria que pra esse caso o uso de Sticky Bit + ACL eh uma forma de criarmo um diretorio seguro onde somente os usuario criam seu proprios arquivo e apagam somente o que eles criaram juntando isso com as ACL serviria para que alem disso eles "gerenciassem" outros arquivos..
>>> Por favor comente o que eu acabei de falar para que outros usuarios tenham uma melhor compreensao.
t+ pessoal
Aqui tem
--
Atenciosamente,
----------------------------------------------------
Adilson Bonanovisky
<arbonan.linux@gmail.com>
--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br