Miten projekti- ja scratch-tiedostojen käyttöoikeudet toimivat?
CSC asettaa projekti- ja scratch-hakemistojen käyttöoikeudet siten, että kaikilla projektin jäsenillä on pääsy kansioihin. Tarkemmin sanottuna kansiot ovat järjestelmänvalvojan tilin omistuksessa, mutta niihin liitetyllä Unix-ryhmällä on luku- ja kirjoitusoikeudet. Lisäksi set GID -käyttöoikeus on käytössä, jotta kaikki uudet tiedostot ja kansiot ovat oletusarvoisesti projektiryhmän omistuksessa. Huomaa, että myös set GID -käyttöoikeus periytyy kaikkiin uusiin kansioihin.
Voit tarkistaa käyttöoikeudet komennolla ls -l. Alikansion oikeat
oletuskäyttöoikeudet ovat drwxrws---. Huomaa pieni s-kirjain
ryhmän käyttöoikeuksissa x:n sijasta. Jos näet sen sijaan ison S:n,
hakemistosta puuttuu suoritusoikeus, jota tarvitaan ryhmätason käyttöön.
Jos jonkin alihakemiston set GID -käyttöoikeus poistetaan tarkoituksella tai vahingossa, kaikki kyseiseen alihakemistoon luodut uudet tiedostot ja kansiot ovat käyttäjän oletusarvoisen henkilökohtaisen ryhmän omistuksessa, eivätkä muut ryhmän jäsenet voi käyttää niitä. Jos pääsyä tarvitaan, näiden tiedostojen ja kansioiden omistajan tulee vaihtaa ryhmä ja korjata käyttöoikeudet. Huomaa, että monet työkalut ja asennusskriptit muuttavat oletuskäyttöoikeuksia.
Esimerkki puuttuvasta SGID-käyttöoikeudesta:
[maijam@roihu project_2009999]$ mkdir -m 00770 demofolder
[maijam@roihu project_2009999]$ ls -l
total 0
drwxrwx---. 2 maijam project_2009999 4096 Feb 15 14:52 demofolder
[maijam@roihu project_2009999]$ touch demofolder/my-file
[maijam@roihu project_2009999]$ ls -l demofolder/
total 0
-rw-rw----. 1 maijam maijam 0 Feb 15 14:52 my-file
[maijam@roihu project_2009999]$ chmod g+s demofolder/
[maijam@roihu project_2009999]$ ls -l
total 0
drwxrws---. 2 maijam project_2009999 4096 Feb 15 14:52 demofolder
[maijam@roihu project_2009999]$ touch demofolder/my-other-file
[maijam@roihu project_2009999]$ ls -l demofolder/
total 0
-rw-rw----. 1 maijam maijam 0 Feb 15 14:52 my-file
-rw-rw----. 1 maijam project_2009999 0 Feb 15 14:53 my-other-file
Esimerkki käyttöoikeuksien korjaamisesta:
[maijam@roihu project_2009999]$ chgrp -R project_2009999 demofolder/
[maijam@roihu project_2009999]$ lfs find demofolder -type d -0 | xargs -0 chmod 2770
[maijam@roihu project_2009999]$ lfs find demofolder -type f -0 | xargs -0 chmod g+rwX
Lisätietoja Linuxin tiedostojen käyttöoikeuksista Red Hatin dokumentaatiossa: Linuxin käyttöoikeudet: SUID, SGID ja sticky bit.