Отправляет email-рассылки с помощью сервиса Sendsay

права на symlink'и

Account: bec***@h*****.ru

Здравствуйте!
Тема фундаментальная и для меня животрепещущая - может ли root
выставить права на symlink'и, так чтобы их кто-нибудь не
удалил(допустим симлинк в директории, владелец которой -
пользователь).

Одни источники говорят нельзя, все должно быть lrwxrwxrwx, другие -
можно(


http://webfuse.cqu.edu.au/Courses/aut2001/85321/Resources/Study_Guide/Chapter_5_Solutions/
,см.5.4, курс вроде-бы по РэдХэту), но у меня только lrwxrwxrwx.

Может быть кто-чего знает, какие-нибудь параметры ядра, сисконфиги?

Во freeBSD похоже можно(chmod -h). Почему у нас нельзя? Перейду на
БСД:)

С уважением,
Бечков Александр

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33285; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709050

Ответить   Fri, 07 Dec 2007 18:36:25 +0300 (#709050)

 

Ответы:

В сообщении от 7 декабря 2007 17:36 Бечков Александр написал(a):

Если владелец директории - пользователь, то он может удалять в ней любые
файлы, даже те которые ему не принадлежат и к которым он не имеет прав
доступа.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33287; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709054

Ответить   Fri, 7 Dec 2007 17:44:20 +0200 (#709054)

 

Account: bec***@h*****.ru

Т.е. нет никакого смысла lrwxr-xr-x в директории пользователя,
понятно. А в директории с владельцами root:users как сделать
lrwxr-xr-x?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33290; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709062

Ответить   Fri, 07 Dec 2007 19:23:44 +0300 (#709062)

 

В сообщении от 7 декабря 2007 18:23 becha написал(a):

А в директории с такими владельцами и правами пользователь не сможет
ничего не создать не удалить, даже если линка будет lrwxrwxrwx

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33291; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709064

Ответить   Fri, 7 Dec 2007 18:31:53 +0200 (#709064)

 

Account: bec***@h*****.ru

права на директорию 0775, юзер входит в группу users,
я хочу, чтобы он мог писать в директорию, но чтобы эту ссылку не
трогал

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33292; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709068

Ответить   Fri, 07 Dec 2007 19:40:42 +0300 (#709068)

 

В сообщении от 7 декабря 2007 18:40 Бечков Александр написал(a):

думаю что это невозможно, если пользователь может писать в директорию то
он может не только создавать файлы но и удалять их, причем независимо
от того, кто владелец этого файла и типа этого файла

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33293; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709070

Ответить   Fri, 7 Dec 2007 18:53:15 +0200 (#709070)

 

Account: bec***@h*****.ru

Спасибо, заблуждался во взглядах, но зачем тогда права на файл, не
понимаю... Я думал от них что-то зависит. можно, конечно,
sticky-bit(кажется так называется? chmod 2775) поставить на
директорию, тогда точно чужое не удалить. Хотя это не совсем то, что
нужно. И все-таки можно ли как-то изменить права на симлинк?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33294; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709075

Ответить   Fri, 07 Dec 2007 20:43:07 +0300 (#709075)

 

В сообщении от 7 декабря 2007 19:43 becha написал(a):

Конечно зависит, в зависимости от этих прав пользователь может
читать/писать/запускать этот файл.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33295; Возраст листа: 1596; Участников: 1474
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709078

Ответить   Fri, 7 Dec 2007 19:48:26 +0200 (#709078)

 

Бечков Александр wrote:

Может быть поможет атрибут immutable?
man chattr

--
С уважением,
Евгений Саенко

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33300; Возраст листа: 1597; Участников: 1473
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709162

Ответить   Eugene Saenko Sat, 08 Dec 2007 12:12:07 +0300 (#709162)

 

Вдогонку:

или undeletable

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33301; Возраст листа: 1597; Участников: 1473
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709163

Ответить   Eugene Saenko Sat, 08 Dec 2007 12:18:42 +0300 (#709163)