Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
pristupova-prava-pomoci-acl [2008/06/26 23:43] zeman vytvořeno |
pristupova-prava-pomoci-acl [2017/09/30 20:20] (current) rosa [Give all permissions to all ufal/ufal_ext users] |
||
---|---|---|---|
Line 1: | Line 1: | ||
- | Míra Janíček píše: | + | ====== Přístupová práva k souborům pomocí ACL ====== |
- | < | + | ACL (access control list) je způsob, jak rozšířit přístupová práva. Pro každý soubor/ |
- | http://www.vanemery.com/Linux/ACL/ | + | https://wiki.archlinux.org/index.php/Access_Control_Lists |
- | < | + | V kostce: |
- | Modelova | + | Modelová |
- | muze rw, ostatni | + | |
- | $ ls -l nejaky-soubor | + | <code bash>$ ls -l nejaky-soubor |
- | -rw------- 1 janicek ufal_ext 0 2008-06-26 22:14 nejaky-soubor | + | -rw------- 1 janicek ufal_ext 0 2008-06-26 22:14 nejaky-soubor</ |
- | Ted chci povolit | + | Teď chci povolit |
- | setfacl: | + | |
- | $ setfacl -m u:zeman:r nejaky-soubor | + | <code bash>$ setfacl -m u:zeman:r nejaky-soubor</ |
- | Prepinac | + | Přepínač |
- | je to uzivatel | + | |
- | Vsimni si, ze kdyz pak pustis na ten soubor | + | <code bash> |
- | deviti policky, pred poctem linku, sedi "+" | + | -rw-r-----+ 1 janicek ufal_ext 0 2008-06-26 22:14 nejaky-soubor</ |
- | ze ten soubor ma nejaky | + | |
- | $ ls -l nejaky-soubor | + | Pro lepší výpis práv musíme použít '' |
- | -rw-r-----+ 1 janicek ufal_ext 0 2008-06-26 22:14 nejaky-soubor | + | |
- | Pro lepsi vypis musime pouzit getfacl: | + | <code bash>$ getfacl nejaky-soubor |
- | + | ||
- | $ getfacl nejaky-soubor | + | |
# file: nejaky-soubor | # file: nejaky-soubor | ||
# owner: janicek | # owner: janicek | ||
Line 38: | Line 31: | ||
group::--- | group::--- | ||
mask::r-- | mask::r-- | ||
- | other::--- | + | other::---</ |
+ | |||
+ | Čtvrtý řádek (" | ||
+ | |||
+ | Čili kdybych chtěl povolit skupině ufal_ext přístup r-x k adresáři " | ||
+ | |||
+ | <code bash>$ setfacl -m g: | ||
+ | |||
+ | a případně totéž vevnitř, jestli je to tam podobné. | ||
+ | |||
+ | ===== Jak přidat rekurzivně právo " | ||
+ | |||
+ | <code bash> | ||
+ | |||
+ | Pokud bych chtěl přidat právo " | ||
+ | |||
+ | <code bash> | ||
+ | setfacl -R g: | ||
+ | |||
+ | ===== Jak odebrat rekurzivně právo zápisu pro kohokoli? ===== | ||
+ | |||
+ | Revoking write access from all groups and all named users (using the effective rights mask): | ||
+ | |||
+ | <code bash> | ||
- | Ctvrty radek (" | + | ===== Give all permissions to all ufal/ |
- | vyjma tradicnich u, g, o) dostat, a ls -l pak ve vypisu uvadi prave tenhle | + | |
- | udaj misto prav pro skupinu souboru. | + | |
- | Cili kdybych chtel povolit skupine ufal_ext pristup r-x k adresari | + | This is the preferred way of giving all rights to "everyone" |
- | v / | + | |
- | $ setfacl -m g:ufal_ext:rx / | + | <code bash>setfacl -m g:ufal:rwx,g:ufal_ext:rwx FILE</code> |
- | a pripadne totez vevnitr, jestli je to tam podobne. | ||
- | </ |