Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.HUSKY
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.HUSKY с датами от 16 Jul 13 10:00:06 до 08 Oct 24 19:48:54, всего сообщений: 5339
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1051 из 5339 ========================================= RU.HUSKY =
От   : Vladislav Vetrov                 2:5020/2140.152    23 May 15 15:46:56
Кому : Victor Sudakov                                      23 May 15 15:46:56
Тема : Messagebase permissions (unixes only): system default, owner: not defin
FGHI : area://RU.HUSKY?msgid=2:5020/2140.152@Fidonet.org+556076c3
На   : area://RU.HUSKY?msgid=2:5005/49+55603865
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.HUSKY?msgid=2:5005/49+556166dd
==============================================================================
Hello Victor!

23 май 15 14:16, you wrote to me:

VS> Что ты имеешь в виду под "изолировать пользователей друг от друга",
VS> конкретизируй задачу пожалуйста.

Чтобы один пользователь не мог получить доступ к файлам другого.

VS> Они и были "изолированы", пока ты их в группу не добавил.

Hу да, приходится их в группу общую добавлять, если в husky для debian linux всё запускается от пользователя ftn.
Подробнее см. моё прыдыдущее сообщение к Michael Dukelsky про два подхода к разрешениям.

VV>> и если на hpt, к примеру, установлен по умолчанию бит SUID.
VV>> -r-sr-s--- 1 ftn ftn 270288 май 21 13:41 /usr/bin/hpt
VS>
VS> Это он в линуксе так по умолчанию ставится, что ли?

Такие разрешения получаются после компиляции из исходников командой dpkg-buildpackage -rfakeroot согласно правилам, прописанным в файлах папки debian.

VS>
VV>> Поэтому, хорошо бы дать возможность указывать в настройках fidoconfig
VV>> имя пользователя, под которым будут запускаться программы husky.
VS>
VS> Такая настройка вряд ли имеет смысл, потому что чтобы программы могли делать
VS> setuid(), тебе придется запускать их от рута или делать их suid root.

Здесь ничем не могу возразить, т.к. этим вопросом никогда не занимался. Возможно, так и есть, как ты написал...


... ВДАЛЬ УHОСЯТ МЕЧТЫ -=-
--- GoldED+/LNX 1.1.5-b20130910 by ASA
* Origin: DON'T WASTE NO TIME (c) HP (2:5020/2140.152)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.076647 секунды