Forum: PC-Programmierung Rechtevergabe in Linux


von Sascha (Gast)


Lesenswert?

Guten Abend,

ich habe in Linux einen Ordner.
Der owner ist Person A. Lesen/Schreiben soll Person A, B und C können. 
Person D und E soll nur Lesen können und alle anderen sollen keinen 
Zugriff darauf haben.

Ist so etwas überhaupt möglich?

Ich denke schon, aber wie?

Person A ist der owner.
Dann kann ich eine Gruppe A erstellen, welche Lesen und schreiben kann. 
In dieser Gruppe packe ich Person A B und C.
Alle anderen haben keinen Zugriff.

Aber wie kann man es machen, dass Person D und E lesen können?

Es geht um Ordner mit Bildern, die wir Teilen wollen.

von Gerald K. (geku)


Lesenswert?

Eine zweite Gruppe?

von Thomas W. (Gast)


Lesenswert?


von PittyJ (Gast)


Lesenswert?

Es gibt auch noch ACLs
https://wiki.ubuntuusers.de/ACL/

Habe ich aber nnoch nie selbst benutzt.

von Schukostecker (Gast)


Lesenswert?

Sascha schrieb:
> Ist so etwas überhaupt möglich?

Ja, ACLs sind sehr flexibel:

man setfacl
man getfacl

von foobar (Gast)


Lesenswert?

Das bekommt man hin, indem man die Rechte des Ordners mit einbezieht - 
group des Ordners für den allgemeinen Zugriff, group der Bilder für den 
Schreibzugriff.

von Sascha (Gast)


Lesenswert?

foobar schrieb:
> Das bekommt man hin, indem man die Rechte des Ordners mit einbezieht -
> group des Ordners für den allgemeinen Zugriff, group der Bilder für den
> Schreibzugriff.

Dann muss ich für Jeden Ordner zwei Gruppen anlegen oder?
1
Gruppe:
2
OrdnerA_schreiben
3
OrdnerA_lesen
4
OrdnerB_schreiben
5
OrdnerB_lesen
Jetzt packe ich in Gruppe OrdnerA_schreiben Person A, B, C und in 
OrdnerA_lesen Person D und E.
in OrnderB_schreiben kommen dann z.B. Person B und C und in 
OrdnerB_lesen Person F usw. (je nachdem wer alles in welchem Ordner 
lesen bzw. schreiben darf).

Der Ordner A bekommt dann die Gruppe
OrdnerA_schreiben und die Bilder bekommen dann alle die Gruppe 
OrdnerA_lesen

ist das so richtig verstanden? So werde ich es zumindest mal testen

von foobar (Gast)


Lesenswert?

Ich dachte eher an eine allgemeine Gruppe "Bilder" für das Verzeichnis 
(mode 750) und eine Gruppe "Bildbearbeiter" für die Bilder (mode 664).

von Sascha (Gast)


Lesenswert?

foobar schrieb:
> Ich dachte eher an eine allgemeine Gruppe "Bilder" für das Verzeichnis
> (mode 750) und eine Gruppe "Bildbearbeiter" für die Bilder (mode 664).

So würde es nur gehen, wenn es immer die selben Bildbearbeiter sind, 
oder?

von Rolf M. (rmagnus)


Lesenswert?

Sascha schrieb:
> foobar schrieb:
>> Ich dachte eher an eine allgemeine Gruppe "Bilder" für das Verzeichnis
>> (mode 750) und eine Gruppe "Bildbearbeiter" für die Bilder (mode 664).
>
> So würde es nur gehen, wenn es immer die selben Bildbearbeiter sind,
> oder?

Ja, wenn die Gruppe für jedes Verzeichnis anders sein soll, dann 
brauchst du auch für jedes eine eigene Gruppe.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.