[Comm] Groups
Shawkat
=?iso-8859-1?q?shawkat_=CE=C1_samitc=2Euzsci=2Enet?=
Пт Июл 4 15:25:23 MSD 2003
> Это не маразм, ядро ничего не знает о существовании /etc/group и знать
> не должно. Набор групп -- один из параметров _процесса_, который
> наследуется при fork()'е и его изменение есть привелегированная
> операция, выполняемая такими программами как su, login, sshd, etc.
Позвольте! вот есть файл А, на который мне только что дали доступ на чтение
по группе. Почему я не могу сразу же этот файл считать ? Ведь здесь речь идет
о всего-лишь правах доступа на файл. Набор групп (прав)- должен быть
параметром объекта (а у нас получается - субъекта). Что же выходит - мне дали
права на А , но мои процессы об этом не знают (а почему _они_должны_знать_ в
какой я группе? когда я что-то запрашиваю - это ядро или файловая система
должны выяснять к какой я группе принадлежу и действовать соответственно) и я
не могу получить доступ к А, хотя сам А знает что он мне доступен - и это не
маразм ???
Подробная информация о списке рассылки community