Hallo,
ist es möglich (und wenn, wie) ein Verzeichnis anzulegen, in das jeder Dateien kopieren kann, in dem aber nur die Eigentümer der Dateien und die Gruppenmitglieder des Verzeichnisses Dateien ändern/löschen können?
Hallo Heinrich!
> ist es möglich (und wenn, wie) ein Verzeichnis anzulegen, in das
> jeder Dateien kopieren kann, in dem aber nur die Eigentümer der
> Dateien und die Gruppenmitglieder des Verzeichnisses Dateien
> ändern/löschen können?
Das geht nur fast.
Die allgemeine Regel ist:
Den Inhalt von Dateien kann jeder ändern, der Schreibrechte auf die Datei hat.
Eine Datei löschen kann jeder, der Schreibrechte auf das Verzeichnis, hat in dem die Datei liegt.
Es gibt aber noch das Sticky-Bit (“t”) für Verzeichnisse. Siehe /tmp:
# ls -ld /tmp
drwxrwxrwt 7 root root 12288 May 27 09:01 /tmp
Das bewirkt, dass zwar jeder der Schreibrechte auf das Verzeichnis
hat Dateien anlegen kann, aber nur der Besitzer kann sie wieder
löschen.
Gesetzt wird das Sticky Bit mit:
# chmod +t verzeichnis-name
Zu Deiner Anforderung fehlt also nur, dass die Mitglieder der
Gruppe, der die Datei gehört, die Datei auch löschen kann.
Harald
Mit ACLs solltest du das exakt so hinbekommen, wie du es willst. Ist aber entsprechend komplizierter.
Werde ich gleich ausprobieren.
drwx—rwt root gruppe verzeichnis
setfacl -m g:gruppe:rwx verzeichnis ?
Heinz