Forum: PC-Programmierung Benutzerrechte Linux


von vinc (Gast)


Lesenswert?

Einen schönen guten Tag,

ich möchte auf einem Raspberry pi benutzer rechte vergeben.
Dazu habe ich Einen Ordner Biler, welcher widerum unterordner mit den 
ganzen Bilder dann hat.

Jetzt sollen aber für unterschiedliche Ordner unterschiedliche rechte 
vergeben werden.

Wenn ich jetzt eine Gruppe "Bilder" mache und die Rechte dort vergebe, 
gilt dieses ja für alle Ordner (was ich ja nicht haben möchte).

Muss man für jeden Ordner eine Eigene Gruppe anlegen und dann dort die 
Benutzer mit deren Rechten hinzufügen? Oder gibt es da noch eine andere 
Möglichkeit?

von cholerischer linux-halbweiser (Gast)


Lesenswert?

ich beis nicht an ...

von Jens G. (jensig)


Lesenswert?

>Muss man für jeden Ordner eine Eigene Gruppe anlegen und dann dort die
>Benutzer mit deren Rechten hinzufügen? Oder gibt es da noch eine andere
>Möglichkeit?

Wie willst Du denn sonst dem Ordner mitteilen, wen er reinlassen soll?

von Hmmm (Gast)


Lesenswert?

vinc schrieb:
> Muss man für jeden Ordner eine Eigene Gruppe anlegen und dann dort die
> Benutzer mit deren Rechten hinzufügen?

Ob Du für jeden Ordner eine separate Gruppe brauchst, hängt von Deinem 
Anwendungsfall ab.

Du kannst z.B. eine Gruppe "fsk18" anlegen, die Du sowohl für den Ordner 
"Bilder fuer Erwachsene" als auch für "Bewegtbilder fuer Erwachsene" 
verwendest.

von (prx) A. K. (prx)


Lesenswert?

vinc schrieb:
> Oder gibt es da noch eine andere Möglichkeit?

ACLs. Würde ich aber nur machen, wenn es klassisch nicht sinnvoll 
abbildbar ist.
https://www.knilse.de/download/acl.html

von Programmierer (Gast)


Lesenswert?

Mit SELinux geht das auch, ist aber ziemlich aufwendig.

von Lars R. (larsr)


Lesenswert?

Ja, Linux kann das mittlerweile - mit ACL. Das hat aber eine Ewigkeit 
gedauert, bis die das auf die Reihe bekommen haben. Aber den Stand von 
Windows NT 4.0 haben sie mittlerweile doch schon erreicht. 👍

von Hmmm (Gast)


Lesenswert?

Lars R. schrieb:
> Das hat aber eine Ewigkeit gedauert, bis die das auf die Reihe bekommen
> haben.

Ja, ACLs sind deshalb auch seit gerade mal 18 Jahren im Kernel.

Lars R. schrieb:
> Aber den Stand von Windows NT 4.0 haben sie mittlerweile doch schon
> erreicht. 👍

Wenn Du die Windows-Permissions toll findest, musst Du masochistisch 
veranlagt sein.

von vinc (Gast)


Lesenswert?

tag,

ich habe gestern und heute noch einmal etwas weitergeguckt.
was ich rausgefunden habe, ist dass man bei vfat und ntfs32 typen keine 
Benutzerrechte vergeben kann.

Meine Idee ist jetzt, für jeden Ordner eine Gruppe anlegen, dort die 
entsprechenden Benutzer rein und direkt beim Mounten mit angeben.

in fstab hinzugefügt:
1
UID=DC5E-0E44 /mnt/Austausch vfat uid=Vincent,gid=Bilder_2020_Weihnachten,auto,nofail,sync,rw,umask=037 0 0
Jetzt  würde so ja der ganze USB-Stick gemountet werden.

Dort habe ich einen Ordner Bilder, welcher wiederum Unterordner hat 
(diese möchte ich teilen). Und noch weitere Ordner (Dokumente).

gibt es eine Möglichkeit nur einen Bestimmten Ordner zu mounten? Dann 
würde ich in der fstab für jeden Ordner neu hinzufügen.

von Standardnutzer (Gast)


Lesenswert?

Das Standardverfahren ist: mach für jeden Unterordner eine eigene 
Gruppe. Die berechtigten Nutzer nimmst Du dann in die Gruppe auf.

Beispiel:

Gruppen: Ordner1, Ordner2

Peter kommt dann in die Gruppen Ordner1 und Ordner2, Maria nur in die 
Gruppe Ordner1, Klaus und Sabine nur in Gruppe Ordner2

von vinc (Gast)


Lesenswert?

Standardnutzer schrieb:
> Peter kommt dann in die Gruppen Ordner1 und Ordner2, Maria nur in die
> Gruppe Ordner1, Klaus und Sabine nur in Gruppe Ordner2

Das habe ich ja jetzt auch vor, allerdings kann ich nachträglich nicht 
mehr die Benutzerrechte vergeben. Aber es muss ja alles beim mounten 
direkt gemacht werden.
Daher die Frage, ob/wie ich in der fstab einen einzelnen Ordner mounten 
kann, sodass ich dort dann eine andere Gruppe für einen anderen Ordner 
angeben kann.

von Norbert (Gast)


Lesenswert?

vinc schrieb:
> in fstab hinzugefügt:
1
UID=DC5E-0E44 /mnt/Austausch vfat uid=Vincent,gid=Bilder_2020_Weihnachten,auto,nofail,sync,rw,umask=037 0 0

Ein Microsoft VFAT wird sich wohl tendenziell ein wenig sträuben wenn es 
um Vergabe von Benutzerrechten geht. Dazu braucht's dann doch eher ein 
Dateisystem für Erwachsene. ;-)

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.