Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.HUSKY
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.HUSKY с датами от 16 Jul 13 10:00:06 до 08 Oct 24 19:48:54, всего сообщений: 5339
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1081 из 5339 ========================================= RU.HUSKY =
От   : Victor Sudakov                   2:5005/49.1        25 May 15 08:48:08
Кому : Vladislav Vetrov                                    25 May 15 08:48:08
Тема : Messagebase permissions (unixes only): system default, owner: not defin
FGHI : area://RU.HUSKY?msgid=2:5005/49.1+55632a22
На   : area://RU.HUSKY?msgid=2:5020/2140.152@Fidonet.org+55631239
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.HUSKY?msgid=2:5020/545+55636567
Ответ: area://RU.HUSKY?msgid=2:5030/257+5563c28a
Ответ: area://RU.HUSKY?msgid=2:463/68+55640acb
==============================================================================
Dear Vladislav,

25 May 15 15:14, you wrote to me:

VS>>>> Что ты имеешь в виду под "изолировать пользователей друг от
VS>>>> друга", конкретизируй задачу пожалуйста.
VS>>
VV>>> Чтобы один пользователь не мог получить доступ к файлам другого.

VV> [... skipped ... ]

VS>>
VS>> Мне это представляется излишним. Вот как сделано у меня. Вся
VS>> служебная кухня (hpt, binkd) работает от пользователя fido:fido,
VS>> причем с umask 002. Фидошный каталог с базами, спулами и прочим
VS>> тоже принадлежит пользователю fido, причем с правами 775, а можно
VS>> даже наверное сделать 770.
VS>>
VS>> Пользователи, которым нужно читать/писать в фидо, добавляются
VS>> дополнительно в группу fido и на этом основании получают доступ к
VS>> базам на чтение и запись.

VV> Второй пользователь может прибить базы первого?

Поскольку базы общие и все члены группы fido имеют в них право на запись, то получается что может. Или может удалить сообщение, которое остальные еще не прочитали.

VV> Если может, значит они
VV> не изолированы друг от друга.

Я тебя понял. Если тебе нужна такая степень изоляции пользователей, то остается только рецепт Виссарионова. У каждого пользователя своя персональная фидошка. Не бинарники конечно (бинарники используются общесистемные и обязательно без setuid/setgid), но персональные конфиги, базы сообщений и спулы.

Но в этом случае на каждого пользователя будет тратиться отдельный поинтовый адрес. Если ты узел - то просто даешь каждому такому пользователю отдельный поинт. А если ты сам поинт - то я даже не знаю, как тут быть. Возможно такая схема не для тебя.


Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Golden Bough (2:5005/49.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.049791 секунды