permissão de servidor de arquivos

0

Estou tentando dar acesso ao rwx a 2 usuários a um novo diretório compartilhado que eu criei que conterá alguns documentos compartilhados. O diretório é /srv/shared Os 2 usuários são Mason e Bill que acessarão os arquivos. Eu gostaria que ambos os usuários pudessem rwx quaisquer arquivos / diretórios recém-criados uns pelos outros.

Eu adicionei Bill ao grupo Mason com sudo usermod -a -G mason bill Em seguida, alterei a propriedade /srv/shared para o Mason e o Mason do grupo com sudo chown mason:mason /srv/shared

Em seguida, tentei criar um diretório em /srv/shared conectado como conta com mkdir /srv/shared/test , mas tive acesso negado. Eu tentei dar o diretório chmod 755 permissões, mas isso ainda deu Bill negado acesso ao criar arquivos. Quando eu dei permissões chmod 777 Bill poderia criar diretórios e arquivos sem um problema.

Estou apenas tentando descobrir o que eu fiz de errado para que isso funcione apenas com 777 permissões, o que não é realmente o que eu quero permitir?

    
por Mason 27.08.2017 / 12:24

2 respostas

1

Adicione os usuários mason e bill a um novo grupo. Vamos chamá-los de mbshare . Em seguida, altere as permissões e o grupo no ponto de compartilhamento para corresponder ao novo grupo. Por fim, adicione os usuários ao grupo.

// create a new group
sudo groupadd mbshare
// change the permissions on the sharepoint
sudo chgrp -R mbshare /path/to/share
sudo chmod -R 2775 /path/to/share
// make the users part of the share group
sudo usermod -aG mbshare mason
sudo usermod -aG mbshare bill

Agora, mason e bill podem criar e editar arquivos em /path/to/share .

O 2 no sinalizador de permissão 2775 significa: (setGID bit) novos arquivos terão o mesmo grupo que o diretório e os subdiretórios herdam o mesmo que o pai.

Se você quiser que apenas mason e bill vejam os arquivos no compartilhamento, use 2770 em vez de 2775 .

As vantagens de criar um grupo personalizado são significativas.

  • É fácil adicionar ou remover um novo usuário para o grupo.
  • Você pode ver rapidamente quem tem acesso ao grupo.
  • Você pode remover qualquer usuário sem precisar alterar nenhuma permissão.
  • Mantém as coisas muito arrumadas:]

Editar: Corrigidos alguns erros "da memória".

    
por 27.08.2017 / 12:38
0

Deve ser 775. Como ambos pertencem ao mesmo grupo. O grupo deve ter o direito de rwx. Os primeiros 7 para o proprietário e segundo 7 para o grupo.

    
por 27.08.2017 / 14:20