Guten Abend, ich habe in Linux einen Ordner. Der owner ist Person A. Lesen/Schreiben soll Person A, B und C können. Person D und E soll nur Lesen können und alle anderen sollen keinen Zugriff darauf haben. Ist so etwas überhaupt möglich? Ich denke schon, aber wie? Person A ist der owner. Dann kann ich eine Gruppe A erstellen, welche Lesen und schreiben kann. In dieser Gruppe packe ich Person A B und C. Alle anderen haben keinen Zugriff. Aber wie kann man es machen, dass Person D und E lesen können? Es geht um Ordner mit Bildern, die wir Teilen wollen.
Sascha schrieb: > Ist so etwas überhaupt möglich? Ja, ACLs sind sehr flexibel: man setfacl man getfacl
Das bekommt man hin, indem man die Rechte des Ordners mit einbezieht - group des Ordners für den allgemeinen Zugriff, group der Bilder für den Schreibzugriff.
foobar schrieb: > Das bekommt man hin, indem man die Rechte des Ordners mit einbezieht - > group des Ordners für den allgemeinen Zugriff, group der Bilder für den > Schreibzugriff. Dann muss ich für Jeden Ordner zwei Gruppen anlegen oder?
1 | Gruppe: |
2 | OrdnerA_schreiben |
3 | OrdnerA_lesen |
4 | OrdnerB_schreiben |
5 | OrdnerB_lesen |
Jetzt packe ich in Gruppe OrdnerA_schreiben Person A, B, C und in OrdnerA_lesen Person D und E. in OrnderB_schreiben kommen dann z.B. Person B und C und in OrdnerB_lesen Person F usw. (je nachdem wer alles in welchem Ordner lesen bzw. schreiben darf). Der Ordner A bekommt dann die Gruppe OrdnerA_schreiben und die Bilder bekommen dann alle die Gruppe OrdnerA_lesen ist das so richtig verstanden? So werde ich es zumindest mal testen
Ich dachte eher an eine allgemeine Gruppe "Bilder" für das Verzeichnis (mode 750) und eine Gruppe "Bildbearbeiter" für die Bilder (mode 664).
foobar schrieb: > Ich dachte eher an eine allgemeine Gruppe "Bilder" für das Verzeichnis > (mode 750) und eine Gruppe "Bildbearbeiter" für die Bilder (mode 664). So würde es nur gehen, wenn es immer die selben Bildbearbeiter sind, oder?
Sascha schrieb: > foobar schrieb: >> Ich dachte eher an eine allgemeine Gruppe "Bilder" für das Verzeichnis >> (mode 750) und eine Gruppe "Bildbearbeiter" für die Bilder (mode 664). > > So würde es nur gehen, wenn es immer die selben Bildbearbeiter sind, > oder? Ja, wenn die Gruppe für jedes Verzeichnis anders sein soll, dann brauchst du auch für jedes eine eigene Gruppe.
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.