[ nikol@c @ 11.01.2010. 09:27 ] @
Pozdrav,

htio bih da na serveru (CentOS 5) kreiram novog usera koji bi imao read prava na samo jednom folderu. Da li je ovo moguce?

I da, htio bih da root ostane vlasnik ovog foldera a da novi user moze samo da vidi sta se u njemu nalazi.

Hvala,
Nikola.

[Ovu poruku je menjao nikol@c dana 11.01.2010. u 10:50 GMT+1]
[ Sir_Oliver @ 11.01.2010. 10:32 ] @
Moguć je sledeći scenario:
1. kreiraš usera i grupu, koji će imati isto ime, npr. korisnik
2. staviš da user korisnik bude član grupe korisnik
3. urediš da vlasnik foldera bude root i da pripada grupi korisnik
4. postaviš dozvolu 750 na folder - root ima sva prava, grupa moze da mu pristupa i da ga čita, ostali ne mogu ništa
[ nikol@c @ 11.01.2010. 11:45 ] @
Hvala na brzom odgovoru,

kreirao sam grupu i dodao joj usera, takodje sam setovao i novo kreiranu grupu na zeljeni folder i podesio chmod, problem je sto sa novim userom mogu da vidim i sve ostale foldere u file sistemu.

Pretpostavljam da je to zato sto je na svim folderima omogucen read-write pristup za ostale (others) korisnike. Da li je moguce podesiti da korisnik moze vidjeti samo oderdjeni folder i nista vise?

Pozdrav.
[ Tyler Durden @ 11.01.2010. 11:59 ] @
A kakav pristup korisnik ima na sistem?
Mozes pogledati rbash i da li ti zavrsava posao, ako korisnik ima shell pristup.
[ maksvel @ 11.01.2010. 12:04 ] @
Na ostalim folderima (nadam se) imaš samo read za 'others'.
Ne možeš izbeći da korisnik pripada grupi 'others' - mislim da moraš jail-ovati korisnika na taj folder. Ako ti to sve treba za ssh, pogledaj na netu ima primera za ssh i ftp, npr:http://www.howtoforge.com/chroot_ssh_sftp_debian_etch
[ nikol@c @ 11.01.2010. 12:11 ] @
Korisnik bi trebao da ima pristup preko WinSCP klijenta, dakle samo da vidi sadrzaj odredjenog foldera (radi se o arhiviranju fajlova). Korisnik nece koristiti ssh. Za sada novokreirani korisnik moze da vidi sve foldere i njhove sadrzaje.

Hvala.

@maksvel: nisam vidio tvoj odgovor, i ja sam pretpostavio da je razlog zasto vidim i ostale foldere taj sto user pripada i grupi others. Pitam se da li postoje podesavanja za grupu gdje se omogucuje pristup samo pojedinim folderima, ali opet ako je user i u grupi others onda nemam nista od toga :)
[ maksvel @ 13.01.2010. 22:07 ] @
WinSCP koristi FTP, SFTP ili SCP.
Uz malo više truda, da se namestiti ograničenje na folder, pa ako imaš strpljenja pogledaj serijal http://www.cyberciti.biz/tips/...tall-configure-rssh-shell.html