Como implementar este cenário usando o Terminal? (no Ubuntu 14.04.5 LTS)

1

Estou usando o Ubuntu 14.04.5 (32 bits) no Oracle VM VirtualBox. Eu quero criar alguns grupos de usuários. Haverá 1 ou 2 usuários em cada grupo de usuários. Haverá um grupo de usuários chamado administration0 . [Eu sou o administrador. Os outros usuários serão usuários padrão]

Haverá uma pasta chamada Administration . O caminho da pasta é: /home . Dentro da pasta, há duas subpastas: Alice e Gabi . Alice e Gabi estarão no mesmo grupo de usuários administration0 . Alice poderá acessar a pasta Administration e ele terá permissão completa dentro de sua própria pasta Alice (a propósito, ele não pode excluir sua própria pasta, ele só tem permissões completas dentro de sua pasta). Alice terá permissão somente leitura para a pasta Gabi e tudo nela.

Da mesma forma, Gabi poderá ir para a pasta Administration e ele terá permissão completa dentro de sua própria pasta Gabi (a propósito, ele não pode deletar sua própria pasta, ele somente ter permissões completas dentro de sua pasta). Gabi terá permissão somente leitura para a pasta Alice e tudo nela.

Existe uma pasta chamada Managers . Tanto Alice quanto Gabi terão permissão somente leitura para a pasta Managers e tudo o que houver nela.

Dois usuários de um grupo de usuários podem ter permissões diferentes em uma determinada pasta ou pastas diferentes (usando terminal)? Como implementar isso no Terminal? Por favor ajude ...

    
por jabi 21.10.2017 / 16:33

1 resposta

2

Algumas das coisas que você descreve podem ser gerenciadas por meio de permissões normais, controlando os direitos no nível do usuário ou do grupo de acordo. Para o primeiro cenário, no entanto, pela natureza de dar a Alice (um 'ele' aparentemente pobre rapaz), direitos totais para / home / adm / alice significam que Alice provavelmente possuiria essa pasta e, portanto, seria capaz de removê-la. Para fazer isso no nível do grupo, as pastas pai pertenceriam a um administrador diferente, digamos root, mas ainda darão direitos individuais a Alice ou Gabi, não é possível com permissões padrão, que controlam apenas 'rwx' para o usuário, grupo e Outros (todos os outros).

Para um controle mais refinado, você precisaria usar o Posix Extended ACL.

Para mais informações no contexto do Ubuntu, leia isto: link

Espero que ajude,

tca

    
por tca 21.10.2017 / 16:49