Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: О правах.  (Прочитано 665 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ajunta

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
О правах.
« : 07 Марта 2009, 23:30:00 »
Есть машина под управлением KUbuntu Intrepid. Раньше за ней только я работал, а теперь встала необходимость пусть еще одного пользователя по ssh. Создал для него командой adduser нового юзера. Решил посмотреть что и как, и заметил что этот новый юзер имеет право например читать файлы в моей домашней директории...
Необходимо сделать так, что бы новый юзер "тусовался" только в пределах своей домашней директории, а на все остальное не имел прав вообще никаких.

Оффлайн Malamut

  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: О правах.
« Ответ #1 : 07 Марта 2009, 23:38:58 »
Элементарно! Просто нужно поставить на папки правильные права - и всё. Читаем про chmod)) Главное не забыть, что многие права появляются при добавлении пользователя в различные группы. Например, при добавлении в группу admin пользователь получает доступ к sudo, что вряд ли есть хорошо.
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: О правах.
« Ответ #2 : 07 Марта 2009, 23:50:48 »
Добавлю чуть... "По умолчанию", при создании файлов/каталогов, их могут читать члены группы. Если это не то, что хочется, тогда можно поменять значение umask в /etc/profile
http://ru.wikipedia.org/wiki/Umask


Оффлайн ajunta

  • Автор темы
  • Новичок
  • *
  • Сообщений: 47
    • Просмотр профиля
Re: О правах.
« Ответ #3 : 08 Марта 2009, 00:06:29 »
Тогда просто интересно - это так по умолчанию сделано, что любой юзер может прочесть конфиг из /etc и файлы других юзеров? в этом какой-то смысл есть?  :-\

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: О правах.
« Ответ #4 : 08 Марта 2009, 00:11:10 »
Ну, в конфигах в /etc ничего особо секретного нет. Что действительно нельзя читать обычным пользователям - то они и не прочтут (у некоторых файлов стоят "жесткие" права). А другие юзеры - по умолчанию члены той же группы, и, видимо, предполагается, что по умолчанию же файлы должны быть доступны для чтения всей группе (наверное, для совместной работы). Если есть какие-то секреты, юзер может и запретить явно чтение этого файла группе.

 

Страница сгенерирована за 0.014 секунд. Запросов: 19.