Strona 1 z 1

Domyślne prawa katalogu /home

: 23 lutego 2009, 22:53
autor: PhockouS
Witam.

Bawiłem się Partition Magic, gdyż chciałem powiększyć partycję no i niestety posypał się Linux. Ogólnie odbyłem troszkę zabawy z odzyskaniem danych, ale udało się. Teraz mam pytanko - jakie powinny być domyślne prawa dostępu dla /home?

Aktualnie mam:

Kod: Zaznacz cały

drwx------ 56 phockous phockous  4096 2009-02-23 15:48 phockous
Pozdrawiam.

: 23 lutego 2009, 23:02
autor: Pies
Tak by każdy mógł wchodzić i przeglądać, ale tylko root mógł coś popsuć - właściciel i grupa root, uprawnienia 755.

: 23 lutego 2009, 23:04
autor: PhockouS
Pies pisze:Tak by każdy mógł wchodzić i przeglądać, ale tylko root mógł coś popsuć - właściciel i grupa root, uprawnienia 755.
Aha, czyli mam to źle ustawione, tak? Jesteś tego pewien na 100%?

Obrazek

Swoją drogą root na /home? :-| Chyba się nie zrozumieliśmy. Mnie chodzi o katalog użytkownika na partycji /home.

Re: Domyślne prawa katalogu /home

: 23 lutego 2009, 23:14
autor: genobis
PhockouS pisze: Aktualnie mam:

Kod: Zaznacz cały

drwx------ 56 phockous phockous  4096 2009-02-23 15:48 phockous
No i jest najzupełniej OK :) Najważniejsze to to, byś był właścicielem swojego katalogu domowego, ustawienie reszty to już wyłącznie kwestia gustu (choć 777 byłoby oczywiście mało rozsądne :P ).

Re: Domyślne prawa katalogu /home

: 23 lutego 2009, 23:16
autor: PhockouS
genobis pisze:
PhockouS pisze: Aktualnie mam:

Kod: Zaznacz cały

drwx------ 56 phockous phockous  4096 2009-02-23 15:48 phockous
No i jest najzupełniej OK :) Najważniejsze to to, byś był właścicielem swojego katalogu domowego, ustawienie reszty to już wyłącznie kwestia gustu (choć 777 byłoby oczywiście mało rozsądne :P ).
A czy mogę ustawić r/w dla Others? Pytam, bo nie działa mi mpd na "none". Ustawiłem r/w dla sprawdzenia i mpd ruszyło z kopyta.

: 24 lutego 2009, 09:46
autor: genobis
Jak napisałem wyżej, to wyłącznie wybór użytkownika, jakie prawa dostępu do swojego katalogu domowego da innym. Jeśli jesteś jedynym ludzkim użytkownikiem systemu, jest to w zasadzie obojętne. W przeciwnym razie należałoby oczywiście zachować pewną ostrożność przy przydziale praw.

Nie używałem nigdy mpd i nie wiem do czego dokładnie potrzebuje dostępu, ale możesz dać prawa do samego katalogu domowego (nie rekurencyjnie), ewentualnie katalogów, z których mpd w jakiś sposób korzysta.

A jeśli masz ochotę się pobawić, możesz użyć access list (setfacl) - pozwala to na przydział praw dostępu tylko wybranym użytkownikom.

: 24 lutego 2009, 10:09
autor: PhockouS
genobis pisze:Jak napisałem wyżej, to wyłącznie wybór użytkownika, jakie prawa dostępu do swojego katalogu domowego da innym. Jeśli jesteś jedynym ludzkim użytkownikiem systemu, jest to w zasadzie obojętne. W przeciwnym razie należałoby oczywiście zachować pewną ostrożność przy przydziale praw.

Nie używałem nigdy mpd i nie wiem do czego dokładnie potrzebuje dostępu, ale możesz dać prawa do samego katalogu domowego (nie rekurencyjnie), ewentualnie katalogów, z których mpd w jakiś sposób korzysta.

A jeśli masz ochotę się pobawić, możesz użyć access list (setfacl) - pozwala to na przydział praw dostępu tylko wybranym użytkownikom.
Właśnie problem jest taki, że przedtem mpd działało tylko w przypadku gdy katalog z muzyką miał prawa (i wszystkie pliki w nim) read/write. Teraz niestety nie działa, sam nie wiem czemu. Tak jak już napisałem zaobserwowałem, że gdy zmieniłem prawa ~/ dla Others na read/write (co wiąże się ze zmienieniem tych praw dla wszystkich plików w katalogu) to wtedy działa.

: 24 lutego 2009, 11:41
autor: genobis
PhockouS pisze:(co wiąże się ze zmienieniem tych praw dla wszystkich plików w katalogu)
Nie wiąże się ;)

¯eby "dostać się" do katalogu z muzyką, mpd będzie potrzebował praw dla /home/phockous/, ale już niekoniecznie dla jego zawartości (z wyjątkiem muzyki).

Domyślnie jest bodajże rwx dla właściciela i rx dla grupy i innych, spróbuj tego ustawienia.

: 24 lutego 2009, 12:04
autor: f1.micro
Widoczne dla wszystkich tylko Ty i root zmiany:

Kod: Zaznacz cały

chmod 755 /home/toja_nazwa
Widoczne dla wszytstkich i każdy może grzebać:

Kod: Zaznacz cały

chmod 777 /home/twoja_nazwa
Najlepiej tylko Ty i root mają rwx:

Kod: Zaznacz cały

chmod 700 /home/twoja_nazwa