ftpd directory permissions (Was: Re: [docs] ftpd documentation)
Vadim Vinichenko
vnv на 14000.ru
Вт Янв 14 13:16:18 MSK 2003
Dmitry V. Levin пишет:
> On Tue, Jan 14, 2003 at 02:38:59AM +0300, Vadim Vinichenko wrote:
>
>>И еще вопрос. В оригинальном тексте рекомендуется при создании каталогов
>>для анонимного доступа присваивать ~ftp/pub права 755, а
>>~ftp/pub/incoming - 733, владелец обоих каталогов root. Но в этом случае
>>придется выкладывать файлы в ~ftp/pub root'ом, и из incoming забирать им
>>же - группа (ftpadmin, казалось бы, для администрирования FTP) таких
>>прав не имеет. Может быть, стОит делать 775 (так написано в печатной
>>документации к ALM2.0) и 773?
>
>
> Тогда уж %attr(2775,root,ftpadmin) для /pub и
> %attr(3773,ftpadmin,ftpadmin) для /incoming.
>
Спасибо! И еще несколько вопросов, если позволите, чтобы (мне)
окончательно с этим разобраться.
1. А в чем смысл установки sticky bit для incoming?
Вроде бы создаваемым файлам присваивается группа каталога, но
владельцем их все равно остатся пользователь, под которым выполнятеся
процесс ftp-сервера. Так что от удаления анонимным пользователем этот
sticky bit не спасает... М.б., правильнее 5773 (изменять
пользователя-владельца)? Или все же не так?
2. Правильно ли я понимаю, что удалять файлы из sticky bit-каталога
может только владелец файла и владелец каталога, но не члены групп,
которым принадлежат файл и каталог? То есть в такой конфигурации удалять
файлы из incoming сможет только _пользователь_ ftpadmin (а также
псевдопользователь ftp-сервера и root)?
2. Что является идеологически более правильным - ~ftp/pub/incoming (как
в тексте) или ~ftp/incoming?
--
С уважением,
Вадим
Подробная информация о списке рассылки docs