Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Странный вопрос о экзотических правах доступа.  (Прочитано 1301 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн rvkdw

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Чисто гипотетически:
1) Что вообще возможно сделать с директорией, у которой права доступа d-w--w--w-?
2) Для каких целей можно было бы ее использовать?

Причина вопроса: я не понимаю, что вообще означает право записи, установленное на директорию и не могу найти где про это прочитать.

Оффлайн NT

  • Активист
  • *
  • Сообщений: 595
    • Просмотр профиля
МОжно создать новый файл или каталог в папке. Посмотреть содержимое или открыть оттуда файл нельзя.
Где можно применить не знаю, но наверняка можно придумать.

Оффлайн rvkdw

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
МОжно создать новый файл или каталог в папке. Посмотреть содержимое или открыть оттуда файл нельзя.
Где можно применить не знаю, но наверняка можно придумать.

Создавать файлы/директории внутри нельзя:

$ ls -l
итого 4
d-w--w--w- 2 user user 4096 2009-12-18 16:27 conta

$ mkdir conta/test
mkdir: невозможно создать каталог `conta/test': Permission denied

$ echo "123" > conta/test.txt
bash: conta/test.txt: Permission denied

Оффлайн NT

  • Активист
  • *
  • Сообщений: 595
    • Просмотр профиля
Хм. :coolsmiley: и правда нельзя. Тогда не знаю

Пользователь решил продолжить мысль 18 Декабря 2009, 14:40:55:
Это что-то в убунте накрутили. В OpenSUSE создается.

Пользователь решил продолжить мысль 18 Декабря 2009, 16:45:44:
Странно. Под рутом все создается и удаляется, а под обычным пользователем нет.
« Последнее редактирование: 18 Декабря 2009, 16:45:44 от NT »

Оффлайн rvkdw

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Странно. Под рутом все создается и удаляется, а под обычным пользователем нет.

Ну наверное потому, что это root.
« Последнее редактирование: 18 Декабря 2009, 16:54:04 от rvkdw »

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Право записи - это право создавать новые записи (простите за тавтологию). Но для директории нужны еще права на выполнение.
Т.е. -wx имеет смысл для директории, -w- - нет.

Оффлайн rvkdw

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Право записи - это право создавать новые записи

А о каких конкретно записях в данном случае идет речь?

Оффлайн NT

  • Активист
  • *
  • Сообщений: 595
    • Просмотр профиля
А о каких конкретно записях в данном случае идет речь?
О новых файлах и других папках (которые тоже на самом деле файлы).

Оффлайн фирэфохэ

  • Старожил
  • *
  • Сообщений: 2169
  • straightedge
    • Просмотр профиля
директорию не могу найти где про это прочитать.
книжка unix профессиональное программирование стивенс. Там описано. Права для папок имеют другой смысл, чем для обычных файлов. Но я точно про это не помню.
http://i18.ЗАПРЕЩЁННЫЙ РЕСУРС/big/2011/0325/6d/19eaa72dd24048a6fb0587832c4b096d.gif КДЕ - УГ. Дебиан - недоось.

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
http://www.intuit.ru/department/os/baselinuxwork/4/1.html здесь еще можно посмотреть :)
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн dimas000

  • Старожил
  • *
  • Сообщений: 1437
  • Ubuntu 9.10 @ 2.6.34
    • Просмотр профиля
поразвлекался... в итоге получилось, что такую папку можно удалить (в т.ч. не будучи владельцем). такая вот польза)))
да, еще переименовать можно
лучше на "ты"

Оффлайн HoudiniWater

  • Любитель
  • *
  • Сообщений: 98
    • Просмотр профиля
Возможно такие права были бы полезны для скидывания логов на сервер. Что бы логи нельзя было просматривать и целенаправленно их исправлять, скрывать скажем какие-нибудь действия. Да их можно будет перезаписать, но если регулярно делать бэкапы логов, и сравнивать с оригиналом, то думаю в такой системе безопасности такие экзотические права доступа вполне бы подошли.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Для логов есть атрибут "a". А в такую директорию (здесь речь именно о них) писать не получится.

Оффлайн HoudiniWater

  • Любитель
  • *
  • Сообщений: 98
    • Просмотр профиля
Зачем добавлять логи с разных серверов в один файл?
И как вы будете записывать в конец файла, если нет прав на запись?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Я не про права доступа, а про атрибут. Если речь о защите логов от несанкционированной коррекции, то для этого существует атрибут "a". В файл с таким атрибутом можно только дописывать информацию.

 

Страница сгенерирована за 0.024 секунд. Запросов: 19.