Domy

Ogólne pytania dotyczące systemu
PhockouS

Domyślne prawa katalogu /home

Post autor: PhockouS »

Witam.

Bawiłem się Partition Magic, gdyż chciałem powiększyć partycję no i niestety posypał się Linux. Ogólnie odbyłem troszkę zabawy z odzyskaniem danych, ale udało się. Teraz mam pytanko - jakie powinny być domyślne prawa dostępu dla /home?

Aktualnie mam:

Kod: Zaznacz cały

drwx------ 56 phockous phockous  4096 2009-02-23 15:48 phockous
Pozdrawiam.
Pies
Beginner
Posty: 127
Rejestracja: 22 sierpnia 2008, 21:17

Post autor: Pies »

Tak by każdy mógł wchodzić i przeglądać, ale tylko root mógł coś popsuć - właściciel i grupa root, uprawnienia 755.
PhockouS

Post autor: PhockouS »

Pies pisze:Tak by każdy mógł wchodzić i przeglądać, ale tylko root mógł coś popsuć - właściciel i grupa root, uprawnienia 755.
Aha, czyli mam to źle ustawione, tak? Jesteś tego pewien na 100%?

Obrazek

Swoją drogą root na /home? :-| Chyba się nie zrozumieliśmy. Mnie chodzi o katalog użytkownika na partycji /home.
genobis
Beginner
Posty: 353
Rejestracja: 21 lipca 2008, 21:59
Lokalizacja: Trzebinia

Re: Domyślne prawa katalogu /home

Post autor: genobis »

PhockouS pisze: Aktualnie mam:

Kod: Zaznacz cały

drwx------ 56 phockous phockous  4096 2009-02-23 15:48 phockous
No i jest najzupełniej OK :) Najważniejsze to to, byś był właścicielem swojego katalogu domowego, ustawienie reszty to już wyłącznie kwestia gustu (choć 777 byłoby oczywiście mało rozsądne :P ).
PhockouS

Re: Domyślne prawa katalogu /home

Post autor: PhockouS »

genobis pisze:
PhockouS pisze: Aktualnie mam:

Kod: Zaznacz cały

drwx------ 56 phockous phockous  4096 2009-02-23 15:48 phockous
No i jest najzupełniej OK :) Najważniejsze to to, byś był właścicielem swojego katalogu domowego, ustawienie reszty to już wyłącznie kwestia gustu (choć 777 byłoby oczywiście mało rozsądne :P ).
A czy mogę ustawić r/w dla Others? Pytam, bo nie działa mi mpd na "none". Ustawiłem r/w dla sprawdzenia i mpd ruszyło z kopyta.
genobis
Beginner
Posty: 353
Rejestracja: 21 lipca 2008, 21:59
Lokalizacja: Trzebinia

Post autor: genobis »

Jak napisałem wyżej, to wyłącznie wybór użytkownika, jakie prawa dostępu do swojego katalogu domowego da innym. Jeśli jesteś jedynym ludzkim użytkownikiem systemu, jest to w zasadzie obojętne. W przeciwnym razie należałoby oczywiście zachować pewną ostrożność przy przydziale praw.

Nie używałem nigdy mpd i nie wiem do czego dokładnie potrzebuje dostępu, ale możesz dać prawa do samego katalogu domowego (nie rekurencyjnie), ewentualnie katalogów, z których mpd w jakiś sposób korzysta.

A jeśli masz ochotę się pobawić, możesz użyć access list (setfacl) - pozwala to na przydział praw dostępu tylko wybranym użytkownikom.
PhockouS

Post autor: PhockouS »

genobis pisze:Jak napisałem wyżej, to wyłącznie wybór użytkownika, jakie prawa dostępu do swojego katalogu domowego da innym. Jeśli jesteś jedynym ludzkim użytkownikiem systemu, jest to w zasadzie obojętne. W przeciwnym razie należałoby oczywiście zachować pewną ostrożność przy przydziale praw.

Nie używałem nigdy mpd i nie wiem do czego dokładnie potrzebuje dostępu, ale możesz dać prawa do samego katalogu domowego (nie rekurencyjnie), ewentualnie katalogów, z których mpd w jakiś sposób korzysta.

A jeśli masz ochotę się pobawić, możesz użyć access list (setfacl) - pozwala to na przydział praw dostępu tylko wybranym użytkownikom.
Właśnie problem jest taki, że przedtem mpd działało tylko w przypadku gdy katalog z muzyką miał prawa (i wszystkie pliki w nim) read/write. Teraz niestety nie działa, sam nie wiem czemu. Tak jak już napisałem zaobserwowałem, że gdy zmieniłem prawa ~/ dla Others na read/write (co wiąże się ze zmienieniem tych praw dla wszystkich plików w katalogu) to wtedy działa.
genobis
Beginner
Posty: 353
Rejestracja: 21 lipca 2008, 21:59
Lokalizacja: Trzebinia

Post autor: genobis »

PhockouS pisze:(co wiąże się ze zmienieniem tych praw dla wszystkich plików w katalogu)
Nie wiąże się ;)

¯eby "dostać się" do katalogu z muzyką, mpd będzie potrzebował praw dla /home/phockous/, ale już niekoniecznie dla jego zawartości (z wyjątkiem muzyki).

Domyślnie jest bodajże rwx dla właściciela i rx dla grupy i innych, spróbuj tego ustawienia.
Awatar użytkownika
f1.micro
Beginner
Posty: 119
Rejestracja: 24 lutego 2009, 11:32
Lokalizacja: Kraków

Post autor: f1.micro »

Widoczne dla wszystkich tylko Ty i root zmiany:

Kod: Zaznacz cały

chmod 755 /home/toja_nazwa
Widoczne dla wszytstkich i każdy może grzebać:

Kod: Zaznacz cały

chmod 777 /home/twoja_nazwa
Najlepiej tylko Ty i root mają rwx:

Kod: Zaznacz cały

chmod 700 /home/twoja_nazwa
ODPOWIEDZ