Re: chmod

From: Kit <vpospichal (zavinac)>
Date: 24. 01. 2004, 10:29 CET
On Fri, Jan 23, 2004 at 22:13:51 +0100, paolo.d@dopita.com wrote:
> ... ale treba NTFS to ma v urcite forme taky (i kdyz chudacek neni
> zurnalovaci :-)).

To je pro mne novinka. Zatím mi všichni správci tvrdili, že NTFS žurnálovací
je. Nechce se mi věřit, že by Microsoft byl až TAK MOC pozadu za Linuxem.

> ... a posledni prava patri vsem jinym, jak jsi nazval "Vsichni".

Správně mělo být "Ostatní" místo "Všichni".

> b) odpoved jiz zaznela. Vlastnik je tvuj uzivatel, pokud to jsou prava 
> na nejakem webovem serveru, tak rozdelenim na skupinu a ostatni se 
> vetsinou nemusis zabyvat, protoze mivaji prava stejna.

Když soubor vytvoříš skriptem, vlastníkem je zpravidla Apache.

> Vlastnik neni skript!!! vlastnik je tvuj uzivatel, ktery se hlasi 
> urcitym loginem a heslem.

Vlastníkem se obvykle stává uživatel, který ten skript spustil.

> c) Zacnu odkazem na tvuj predchozi bod a sice mod 644. Zde ty muzes cist 
> i menit obsah, ostatni mohou jen cist. Ale ani jeden to nemuzete serveru 
> predhodit jako spustitelny soubor. Ale pozor, nespustis ho ani kdyz daz 
> pravo 1. Musis dat krome spusteni i pravo cteni. Takze nejmensi co 
> potrebujes pro spusteni je 5. Nejcasteji byva u takovych souboru mod 
> 755, aby vlastnik mohl i menit obsah (pripadne jej smazat).

Pro snazší vysvětlení bych ta čísla rozbalil na:

644  rw-r--r--
755  rwxr-xr-x
604  rw----r--

r - read - váha 4
w - write - váha 2
x - eXecute - váha 1

Trojice jsou vždy

u - user - váha 100 (oktalově)
g - group - váha 10
o - other - váha 1

Jinak také všechny dohromady

a - all

Celé číslo je dáno součtem všech vah v osmičkové soustavě.

> Mod 777 je sebevrazda. Top znamena, ze uplne kazdy ma plna prava k tvemu 
> souboru (adresari). Pokud je to na nejaky log, tak vem to cert, ale 
> pokud je to na soubor, ktery neco ridi, nebo jeho obsah je pro tebe 
> dulezity, pripadne pres nej pristupujes dal, tak je to nejlepsi cesta do 
> pekel.

Nemusí to být sebevražda. Spousta webových serverů jede ve chrootovaném
prostředí a tam panují trochu jiné poměry. V každém případě je však lepší,
když jsou práva co nejmenší možná. S oblibou na webovém serveru používám
práva 604 nebo 705, protože jinak by se do toho souboru nedostal ani Apache.

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz
Received on Sat, 24 Jan 2004 10:29:10 +0100

This archive was generated by hypermail 2.1.8 : 24. 01. 2004, 10:31 CET