ForumZugriffsrechte
Heinrich Hecker – Dienstag, 26. Mai 2009 13:44 Uhr

Hallo,

ist es möglich (und wenn, wie) ein Verzeichnis anzulegen, in das jeder Dateien kopieren kann, in dem aber nur die Eigentümer der Dateien und die Gruppenmitglieder des Verzeichnisses Dateien ändern/löschen können?

1 Antwort
Harald Geiger – Mittwoch, 27. Mai 2009 09:20 Uhr

Hallo Heinrich!

> ist es möglich (und wenn, wie) ein Verzeichnis anzulegen, in das
> jeder Dateien kopieren kann, in dem aber nur die Eigentümer der
> Dateien und die Gruppenmitglieder des Verzeichnisses Dateien
> ändern/löschen können?

Das geht nur fast.

Die allgemeine Regel ist:
Den Inhalt von Dateien kann jeder ändern, der Schreibrechte auf die Datei hat.
Eine Datei löschen kann jeder, der Schreibrechte auf das Verzeichnis, hat in dem die Datei liegt.

Es gibt aber noch das Sticky-Bit (“t”) für Verzeichnisse. Siehe /tmp:

# ls -ld /tmp
drwxrwxrwt 7 root root 12288 May 27 09:01 /tmp

Das bewirkt, dass zwar jeder der Schreibrechte auf das Verzeichnis
hat Dateien anlegen kann, aber nur der Besitzer kann sie wieder
löschen.

Gesetzt wird das Sticky Bit mit:
# chmod +t verzeichnis-name

Zu Deiner Anforderung fehlt also nur, dass die Mitglieder der
Gruppe, der die Datei gehört, die Datei auch löschen kann.

Harald

hacki – Samstag, 30. Mai 2009 19:17 Uhr

Mit ACLs solltest du das exakt so hinbekommen, wie du es willst. Ist aber entsprechend komplizierter.

Heinrich Hecker – Donnerstag, 04. Juni 2009 17:37 Uhr

Werde ich gleich ausprobieren.

drwx—rwt root gruppe verzeichnis

setfacl -m g:gruppe:rwx verzeichnis ?

Heinz