ftpd directory permissions (Was: Re: [docs] ftpd documentation)

Vadim Vinichenko vnv на 14000.ru
Вт Янв 14 13:16:18 MSK 2003


Dmitry V. Levin пишет:
> On Tue, Jan 14, 2003 at 02:38:59AM +0300, Vadim Vinichenko wrote:
> 
>>И еще вопрос. В оригинальном тексте рекомендуется при создании каталогов 
>>для анонимного доступа присваивать ~ftp/pub права 755, а 
>>~ftp/pub/incoming - 733, владелец обоих каталогов root. Но в этом случае 
>>придется выкладывать файлы в ~ftp/pub root'ом, и из incoming забирать им 
>>же - группа (ftpadmin, казалось бы, для администрирования FTP) таких 
>>прав не имеет. Может быть, стОит делать 775 (так написано в печатной 
>>документации к ALM2.0) и 773?
> 
> 
> Тогда уж %attr(2775,root,ftpadmin) для /pub и
> %attr(3773,ftpadmin,ftpadmin) для /incoming.
> 

Спасибо! И еще несколько вопросов, если позволите, чтобы (мне) 
окончательно с этим разобраться.

1. А в чем смысл установки sticky bit для incoming?
Вроде бы создаваемым файлам присваивается группа каталога, но
владельцем их все равно остатся пользователь, под которым выполнятеся
процесс ftp-сервера. Так что от удаления анонимным пользователем этот
sticky bit не спасает... М.б., правильнее 5773 (изменять 
пользователя-владельца)? Или все же не так?

2. Правильно ли я понимаю, что удалять файлы из sticky bit-каталога
может только владелец файла и владелец каталога, но не члены групп,
которым принадлежат файл и каталог? То есть в такой конфигурации удалять
файлы из incoming сможет только _пользователь_ ftpadmin (а также
псевдопользователь ftp-сервера и root)?

2. Что является идеологически более правильным - ~ftp/pub/incoming (как
в тексте) или ~ftp/incoming?

--
С уважением,
Вадим




Подробная информация о списке рассылки docs