Se me permitem a intromiss�o =]

Bom, na verdade as permiss�es do linux s�o uma esp�cie muito primitiva
de Access Control List (ACL). Acontece que com esta ACL o Linux n�o
satisfaz os requisitos de accounting para C2 Security, de acordo com o
Orange Book.

Existe ent�o, um (na verdade q eh mais de um) projeto para criar ACLs
estendidas no Linux. Desta forma, vc pode definir permiss�es para um
arquivo (leia-se arquivo, dir, socket, pipe, link, or whatever) com a
granularidade de at� um �nico usu�rio, ou um ou mais grupos, ou todos
exceto o grupo, etc...

Links (a parte que interessa mesmo):

http://trustees.sourceforge.net/ (algumas defini��es, POSIX-ACL)

http://acl.bestbits.at/ (projeto de ACL estendida com manuais e tudo
mais, fontes e binarios pra download, funcionando em ext2 e ext3)

Temos tamb�m, se pensarmos em outro fs, XFS for linux (sgi.com) com
ACLs - 
http://rpmfind.net/linux/RPM/SGI/xfs/testing/Release-1.0.1-PR3/cmd_rpms/acl-1.0.7-0.i386.html

Please note: jamais testei algum desses. Conhe�o as ferramentas de ACL
estendida do Tru64 UNIX e funcionam �s pampas, n�o sei como foi
implementado no Linux.

HTH,
Rgds,
JJ.

Thursday, December 27, 2001, 10:48:28 AM, you wrote:

SIL> At 10:03 27/12/2001 -0200, Anderson Patricio wrote:
>>mas nao tem como eu colocar tres grupos distintos na permissao de um unico
>>diretorio, certo?
>>

SIL> Interessante... Acho que n�o � poss�vel. Talvez seja por desconhecimento 
SIL> meu por�m nunca vi algo para fazer esse tipo de coisa. O "Problema" � que 
SIL> as permiss�es s�o feitas por dono do arquivo, usuario do mesmo grupo do 
SIL> dono e outros... Para contornar o problema voc� teria que criar um grupo s� 
SIL> com os usu�rio dos tr�s grupos e, para fins de organiza��o, outros tr�s 
SIL> grupos aos quais os usu�rios realmente pertenceriam. Por�m as permiss�es 
SIL> seriam atribuidas ao primeiro grande grupo que abrange todos os tr�s ( este 
SIL> grande grupo com todos os usu�rios dos outros tr�s outros grupos dentro 
SIL> )... N�o sei se o linux tem suporte a subgrupos (grupo dentro de grupo), o 
SIL> que resolveria o problema, mas essa � uma maneira de fazer...

SIL> Acredito qua algu�m dessa lista achar� uma solu��o mais interessante... ( 
SIL> espero :))

SIL> Abra�os, Josu�.


SIL> ================================================
SIL>         SoftVaires Inform�tica - Linux Counter-225297
SIL> Visite: www.underlinux.com.br / www.linuxsecurity.com.br
SIL> ================================================
SIL> ================================================
SIL>                             (51) 3741-6817
SIL>                      [EMAIL PROTECTED]
SIL> ================================================






-- 
Jay Jay a.k.a. Julio Villarreal
IT Consultant
Linux - Tru64 UNIX - Systems Administrator.



Assinantes em 27/12/2001: 2299
Mensagens recebidas desde 07/01/1999: 147894
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a