Групи та дозволи


0

Я новачок у Linux і намагаюся створити деякі групи в своїй системі. Я використовую Lubuntu 13.04, а моє ім’я користувача - скажіть - user1; за замовчуванням під час встановлення для мого облікового запису автоматично створена первинна група під назвою user1. Пізніше я створив user2 та його первинну групу під назвою user2; потім я створив ще одну групу - користувачів, яку я додав як команди вторинної як для користувача1, так і для користувача2 командами

sudo usermod -aG users user1
sudo usermod -aG users user2

Зараз є два питання:

1) Введення команди groupsіз запиту user1 створює певний вихід:

user1 adm dialout cdrom sudo dip plugdev lpadmin netdev

але введення groups user1генерує інший результат:

user1 : user1 users

Чому ?? Чи не повинні вони давати однаковий вихід?

2) user1 може отримати доступ до домашнього каталогу user2, в / home / user2; але user2 не може отримати доступ / home / user1! Не маючи різних власників, обидва каталоги мають такі дозволи:

drwxrw-r--

Отже, чому не доступний / home / user1 принаймні (навіть якщо він не може бути записаний) із запиту user2? Дякую і вибачте за мою ... новинку!

Боб

Відповіді:


0

У вашому описі та запитанні відсутні деякі необхідні відомості, щоб дати чітку відповідь.

Але я спробую грунтуватися на вашому описі, user1 створений під групою user1 і не був у групових користувачів, поки ви не додали його. Сказавши це, його домашній каталог буде груповою власністю user1, а не користувачами. За припущенням, що каталог читається групою і не читається у всьому світі, лише користувачі, що належать до групи user1, зможуть читати домашній каталог user1.

Дозвіл на читання для каталогу дозволяє перелічити його вміст. Дозвіл на виконання каталогу дозволяє переходити (cd pushd).

Лістинг груп без параметра буде друкувати ефективні групи поточного процесу, а не поточного користувача, тоді як список груп із параметром (користувачем) буде друкувати групи, до яких належить користувач.


Ваше тлумачення правильне. / home / user1 - група, що належить user1, і лише додавши дозвіл x до "світу", користувач2 може переглядати всередині / home / user1.
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.