Управление содержимым каталога UNIX, владение группой пользователей

Управление содержимым каталога UNIX, владение группой пользователей

Я хочу создать каталог, в котором любой пользователь может создать файл, но после создания файла пользователь и группа, владеющие этим файлом, устанавливаются на предопределенные значения. Я знаю, что есть способ сделать это с помощью GUID, UID, но я всегда забываю комбинацию chmod.

решение1

Вы можете сделать это для GID:

chgrp users /path/to/directory
chmod g+s /path/to/directory

Для UID этого сделать нельзя. Напрямую.

Вы можете написать запись cron, которая время от времени будет запускать команды:

chown -R user:group /path/to/directory
chmod -R 644 /path/to/directory

(убедитесь, что вы монтируете файловую систему, в которой /path/to/directory имеет nosuid, чтобы избежать состояния гонки, когда кто-то помещает оболочку setuid в каталог)

решение2

chown user:group file?

решение3

Мне жаль это говорить, но RTFM, пожалуйста. От chmod(1):

       Modes may be absolute or symbolic.  An absolute mode is an octal number
       constructed from the sum of one or more of the following values:

       4000    (the setuid bit).  Executable files with this bit set will
               run with effective uid set to the uid of the file owner.
               Directories with this bit set will force all files and sub-
               directories created in them to be owned by the directory
               owner and not by the uid of the creating process, if the
               underlying file system supports this feature: see chmod(2)
               and the suiddir option to mount(8).
       2000    (the setgid bit).  Executable files with this bit set will
               run with effective gid set to the gid of the file owner.
       1000    (the sticky bit).  See chmod(2) and sticky(8).
       0400    Allow read by owner.
       0200    Allow write by owner.
       0100    For files, allow execution by owner.  For directories,
               allow the owner to search in the directory.
       0040    Allow read by group members.
       0020    Allow write by group members.
       0010    For files, allow execution by group members.  For directo-
               ries, allow group members to search in the directory.
       0004    Allow read by others.
       0002    Allow write by others.
       0001    For files, allow execution by others.  For directories
               allow others to search in the directory.

Связанный контент