Re: [Fedora-users-br] (duvida) ACL + Stick Bit em diretório e arquivos

Rafael Gomes linux.rafa em gmail.com
Sexta Abril 25 02:26:28 UTC 2008


Na verdade você não tem uma duvida, correto? queria explicar o que entendeu.
Estou certo?

É mais ou menos isso mesmo! O uso da ACL com o Sticky bit é bom para uma boa
gerencia, mas pode gerar confusão na cabeça de alguns administradores. Eu
mesmo tive um certo bloqueio no inicio. rs

Até!

Aqui tem mesmo! rs

2008/4/24 Adilson Bonanovisky <arbonan em gmail.com>:

> Ola Lista,
>
> Seguinte olhem sõ:
>
> [root em localhost dirSeguro]# ls -ld /opt/dirSeguro/
> drwxrwxrwt 2 root root 4096 2008-04-24 20:10 /opt/dirSeguro/
>
> >> Acima vemos o diretório com Sticky Bit aplicado
>
> # ls -l /opt/dirSeguro/
> total 16
> -rwxrwxrwt  1 adilson   adilson   0 2008-04-24 12:28 aaa.txt
> -rw-rwxr--+ 1 aluno     aluno     0 2008-04-24 20:10 aluno.txt
> -rw-rw-r--  1 cristiane cristiane 0 2008-04-24 20:09 cristiane_2.txt
> -rwxrwxrwt  1 fabio     fabio     0 2008-04-24 12:28 fff.txt
>
> >> Acima vemos arquivos com Sticky Bit aplicado, arquivos com ACL aplicado
> e arquivo com permissões normais aplicado.
>
> Ate aqui tudo bem, pois quen conhece ACL, permissoes especiais e permissoes
> normais.. sacou da ideia.
>
> Eu apliquei uma ACL rwx pro usuario adilson no arquivo do aluno, mas o
> usuario adilson nao consegue apagar o aparquivo porque o rwx nesse caso
> funciona como appende-only e nao como remocao.
>
> >>> Por favor comente o que eu acabei de falar para que outros usuarios
> tenham uma melhor compreensao.
>
> O mesmo eu fiz com o arquivo cristiane_2.txt o qual nao tem Sticky BIt mas
> mesmo assim o usuario adilson nao consegue.
>
> Então o resumo seria que pra esse caso o uso de Sticky Bit + ACL eh uma
> forma de criarmo um diretorio seguro onde somente os usuario criam seu
> proprios arquivo e apagam somente o que eles criaram juntando isso com as
> ACL serviria para que alem disso eles "gerenciassem" outros arquivos..
>
> >>> Por favor comente o que eu acabei de falar para que outros usuarios
> tenham uma melhor compreensao.
>
> t+ pessoal
>
> Aqui tem
>
>
>
> --
> Atenciosamente,
>
> ----------------------------------------------------
> Adilson Bonanovisky
> <arbonan.linux em gmail.com>
> --
> Fedora-users-br mailing list
> Fedora-users-br em redhat.com
> https://www.redhat.com/mailman/listinfo/fedora-users-br
>
>


-- 
Rafael Gomes
Consultor em TI
ITServ - Tecnologia com Segurança
(71) 8146-5772
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://lists.fedoraproject.org/pipermail/br-users/attachments/20080424/abd9d77e/attachment.html 


Mais detalhes sobre a lista de discussão br-users