grayich |
|
Темы:
216
Сообщения:
1984
Участник с: 08 января 2009
|
имхо - подобную задачу наверно лучше реализовать через сеть, например юзая по для совместной работы |
vasek |
|
Темы:
48
Сообщения:
11340
Участник с: 17 февраля 2013
|
Мне не понятно другое - доверяют пользователям входить в сеанс на одном на одном компьютере (используется многопользовательский режим), а использование sudo не доверяют. Как можно в linux без sudo? Что мешает дать sudo и ничего не выдумывать, прописать в sudoers /usr/bin/mc чтобы не водить пароль и пусть работают, если уж доверили заходить в систему. А если уж нет доверия, то тогда не понятно другое - если юзер имеет физический доступ к компьютеру, то он может вытащить все что нужно. Тут одно из двух - если доверяешь, то доверяй и в другом, а если уж не доверяешь, то тогда не давай и доступ к компьютеру и принимай меры по защите.
Ошибки не исчезают с опытом - они просто умнеют
|
redix |
|
Темы:
34
Сообщения:
3433
Участник с: 11 марта 2013
|
vasekВ Debian его не устанавливают по умолчанию, пакет нужно установить и добавиться в группу.
In Tux We Trust
|
vasek |
|
Темы:
48
Сообщения:
11340
Участник с: 17 февраля 2013
|
redixда он и в Arch не входит в base, если не ошибаюсь. Но имел ввиду другое - как можно работать не имея привилегий root? Хотя, да, если ничего особенного не делать, то прожить можно ... но тогда, имхо, без разницы какая ОС установлена, лишь бы смотрелось и читалось ...
Ошибки не исчезают с опытом - они просто умнеют
|
redix |
|
Темы:
34
Сообщения:
3433
Участник с: 11 марта 2013
|
vasek, если это дети, гости, или на работе, то никому из этого списка никакие права не нужны. "Вы имеете право хранить молчание ...." (с)
In Tux We Trust
|
kurych |
|
Темы:
0
Сообщения:
1394
Участник с: 06 ноября 2011
|
Народ, что вы здесь устроили? IMHO, у ТС два варианта: 1) создасть директорию, дать права rwx для общей для пользователей этой директории грппы, добавить sticky bit для группы. Пользователям при логине (в .bashrc, например) выставить umask 0002. После этого все могут создавать поддиректории и файлы, читать, удалять. Единственное, если сопируешь файл (или директорию) из другого места, то естественно, файл сохраняет свои исходные атрибуты доступа. Тут поможет только chmod, chown/chgrp. 2) создать отдельный раздел на диске, отформатировать его под файловую систему, не имеющую контроля безопасности (fat, vfat, exfat, еще какую-нибудь подобную хрень) и монтировать c опцией users (или еще там типа group... доки читайте). Пишут еще про ACL, но это мутноватая тема, сам не пробовал и советовать не стану. |
vs220 |
|
Темы:
22
Сообщения:
8070
Участник с: 16 августа 2009
|
kurychС такой маской вся домашняя папка будет общей для группы. Права 664 |
anode |
|
Темы:
7
Сообщения:
982
Участник с: 30 августа 2011
|
vs220А почему домашняя папка не может принадлежать группе имени "себя любимого"? При єтом у пользователя остается возможность изменять umask на любое значение в своем .bashrc или .bash_profile |
kurych |
|
Темы:
0
Сообщения:
1394
Участник с: 06 ноября 2011
|
vs220, При заведении пользователя (например user1) создается пользователть и одноименная группа для него. Домашняя директория пользователя имеет при создании вообще права доступа 700 (по крайней мере в archlinux). Так что никто, кроме него самого не может в нее попасть. Для общей папки надо создавать совершенно отдельную группу и добавлять эту группу пользователям, кому разрешено пользоваться общей директорией. |
vs220 |
|
Темы:
22
Сообщения:
8070
Участник с: 16 августа 2009
|
kurychТогда тот же косяк при копировании |