[gl-como] R: File, cartella condivisa e permessi

ZeRo CoOl zer0_co0l@hotmail.it
Lun 15 Giu 2009 10:11:06 CEST








shado@shadosrv:~$ getfacl Condivisi
# file: Condivisi
# owner: root
# group: root
user::rwx
group::rwx
other::rwx


shado@shadosrv:~/Condivisi/Masterizza/Isotopo$ ls -la
totale 6573
drwxrwxrwx 39 xeno2 xeno2    3168 2009-06-10 18:14 .
drwxrwxrwx  3 root  root      144 2009-05-18 11:59 ..
drwxrwxrwx  3 xeno2 xeno2     368 2008-11-18 13:31 196
drwxr-xr-x  2 xeno2 xeno1     280 2009-03-20 16:41 Agenti
-rwxrwxrwx  1 xeno2 xeno1   17920 2009-05-19 10:17 ****** 9019274.doc
-rwxrwxrwx  1 xeno2 xeno2   89318 2008-05-05 01:00 ****** - cambio banca uk.pdf
-rwxrwxrwx  1 xeno2 xeno2  110138 2008-09-02 09:38 ***** - Comunicazione MO6.pdf
-rwxrwxrwx  1 xeno2 xeno2   33639 2008-11-25 10:03 ***** - Reach ITA.pdf
-rwxrwxrwx  1 xeno2 xeno2   36971 2008-04-19 01:00 ***** - Reach Regulation.pdf
-rwxrwxrwx  1 xeno2 xeno1  652589 2009-05-11 11:01 aziende-indu-2008.pdf
drwxr-xr-x  2 xeno2 xeno1     560 2009-05-19 10:21 Bonifici ***
drwxrwxrwx  2 xeno2 xeno1     680 2009-06-10 10:48 Bonifici Credito
drwxrwxrwx  2 xeno2 xeno2    1072 2009-05-11 09:54 Bonifici Desio
-rwxrwxrwx  1 xeno2 xeno2   10752 2009-03-17 12:09 Campionature.xls
drwxrwxrwx  2 xeno2 xeno2     216 2008-11-18 13:26 ******
-rwxrwxrwx  1 xeno2 xeno2   22528 2008-09-19 10:02 ***** - tariffe.xls
-rwxrwxrwx  1 xeno2 xeno1  397886 2009-04-07 14:42 Capitolato *******.pdf
-rwxrwxrwx  1 xeno2 xeno2   20354 2008-11-25 01:18 Carta intestata **********.ott
-rwxrwxrwx  1 xeno2 xeno2   29402 2009-04-07 14:17 Carta intestata **********.pdf
drwxrwxrwx  3 xeno2 xeno2    4632 2009-05-26 09:55 Certificati di analisi 2008
drwxr-xr-x  3 xeno2 xeno1    2536 2009-06-12 15:30 Certificati di analisi 2009
-rwxrwxrwx  1 xeno2 xeno2  833823 2008-10-10 10:59 Certificato INPS ********.pdf
-rwxrwxrwx  1 xeno2 xeno1  182296 2009-05-07 15:54 CF ********.pdf
drwxrwxrwx  3 xeno2 xeno2    1264 2009-05-26 16:00 Codici IBAN
-rwxrwxrwx  1 xeno2 xeno2   24064 2008-11-21 09:32 Codici prodotto.xls
drwxrwxrwx  4 xeno2 xeno2      96 2008-11-18 12:33 Conferme ordine fornitori
drwxrwxrwx  4 xeno2 xeno2     208 2009-01-26 18:53 Contratti
-rwxrwxrwx  1 xeno2 xeno2  872116 2008-09-21 23:12 Contratti *****.pdf
-rwxrwxrwx  1 xeno2 xeno2 1510411 2008-04-19 01:00 Contratto *******.pdf
drwxr-xr-x  2 xeno2 xeno1     144 2009-03-10 10:56 ********
-rwxrwxrwx  1 xeno2 xeno2   35840 2008-11-21 09:31 Credito *******.xls
drwxr-xr-x  2 xeno1 xeno1     272 2009-06-10 23:17 ********
drwxrwxrwx  2 xeno2 xeno2    5384 2009-02-27 15:26 DdT 2008
drwxr-xr-x  2 xeno2 xeno1    3824 2009-06-12 15:29 DdT 2009
drwxrwxrwx  2 xeno2 xeno2     328 2008-11-18 13:40 Documenti ***********
-rw-r--r--  1 xeno1 xeno1  106496 2009-05-20 19:38 Emulsione epossidiche.doc
drwxrwxrwx  5 xeno2 xeno2     480 2008-12-19 10:44 Etichette
drwxr-xr-x  2 xeno1 xeno1     280 2009-03-08 23:48 F24 ********* 2008
drwxrwxrwx  6 xeno2 xeno2     296 2008-12-10 18:04 Fatture fornitori 2008
drwxr-xr-x  3 xeno2 xeno1     104 2009-02-03 11:18 Fatture fornitori 2009
drwxr-xr-x  2 xeno2 xeno1     432 2009-04-06 21:42 Fatture *****
drwxrwxrwx  2 xeno2 xeno2   11800 2009-05-29 19:11 Fatture ******* 2008
drwxr-xr-x  2 xeno2 xeno1    8080 2009-06-04 15:47 Fatture ******** 2009
-rwxrwxrwx  1 xeno2 xeno1    6505 2009-04-09 15:51 ********.docx
-rwxrwxrwx  1 xeno2 xeno2   14848 2008-07-30 11:43 Italy ***** prospects July 08.xls
-rw-r--r--  1 xeno1 xeno1  108032 2009-04-13 22:49 Lettera ***1.doc
-rwxrwxrwx  1 xeno2 xeno2   40960 2008-06-18 15:07 Lettera ***.doc
drwxrwxrwx  9 xeno2 xeno2     672 2009-06-08 18:24 Letteratura
-rwxrwxrwx  1 xeno2 xeno2   36352 2008-12-16 09:44 Listino 2008.xls
-rwxrw-rw-  1 xeno2 xeno1   52224 2009-06-04 15:37 Listino 2009.xls
drwxr-xr-x  2 xeno2 xeno1     336 2009-05-11 16:15 Loghi
-rwxrwxrwx  1 xeno2 xeno2   17351 2008-10-10 10:57 ***** - Lettera *******.pdf
drwxrwxrwx  3 xeno2 xeno2     248 2009-06-08 18:14 Note spese
drwxrwxrwx  2 xeno2 xeno2    4560 2008-12-19 15:08 Ordini Cliente 2008
drwxr-xr-x  2 xeno2 xeno1    4256 2009-06-08 12:24 Ordini Cliente 2009
-rwxrwxrwx  1 xeno2 xeno2   31744 2009-01-20 11:31 Ordini Clienti 2008.xls
-rwxrwxrwx  1 xeno2 xeno1   25088 2009-05-25 16:18 Ordini Clienti 2009.xls
drwxrwxrwx  3 xeno2 xeno2    4744 2008-12-16 16:34 Ordini Fornitore 2008
-rwxrwxrwx  1 xeno2 xeno2   23040 2009-01-19 13:42 Ordini Fornitore 2008.xls
drwxr-xr-x  3 xeno2 xeno1    3152 2009-06-08 19:00 Ordini Fornitore 2009
-rwxrwxrwx  1 xeno2 xeno1   18944 2009-05-25 11:32 Ordini Fornitore 2009.xls
drwxrwxrwx  3 xeno2 xeno2     736 2009-05-20 10:36 Ordini imballi
drwxr-xr-x  2 xeno2 xeno1      96 2009-03-26 14:03 Ordini vari
-rwxrwxrwx  1 xeno2 xeno1  325632 2009-03-27 10:53 POSTA ELETTRONICA CERTIFICATA.doc
-rw-r--r--  1 xeno1 xeno1  111616 2008-11-30 12:39 Posta prioritaria *********.doc
-rwxrwxrwx  1 xeno2 xeno2   40960 2008-06-04 19:45 Premio consumo 2008 *********.doc
-rwxrwxrwx  1 xeno2 xeno2   37671 2008-06-11 10:16 Premio consumo 2008 *********.pdf
-rwxrwxrwx  1 xeno2 xeno1   19456 2009-02-10 11:09 Premio consumo 2009 *********.doc
-rwxrwxrwx  1 xeno2 xeno1   39654 2009-02-10 11:10 Premio consumo 2009 *********.pdf
drwxrwxrwx  2 xeno2 xeno2     312 2008-11-18 14:37 Questionario *********
-rwxrwxrwx  1 xeno2 xeno2   26609 2008-10-29 11:44 ********* -Letter 2008.pdf
drwxrwxrwx  5 xeno2 xeno2     888 2009-03-02 21:41 ***** in italiano
drwxrwxrwx  2 xeno2 xeno1     256 2009-04-08 11:57 Samsung
-rwxrwxrwx  1 xeno2 xeno2   24576 2008-10-03 02:06 Situazione ******.xls
drwxrwxrwx  4 xeno2 xeno1      96 2009-05-08 08:44 Stipendi
-rwxrwxrwx  1 xeno2 xeno2  412160 2009-06-09 23:28 Thumbs.db
-rwxrwxrwx  1 xeno2 xeno2  171520 2009-06-11 08:58 Totale pagamenti.xls
drwxrwxrwx  3 xeno2 xeno2     216 2009-04-28 19:13 ********
-rwxrw-rw-  1 xeno2 xeno2   14336 2009-06-08 14:55 *************.xls
-rwxrwxrwx  1 xeno2 xeno1   13824 2008-12-05 01:06 *****************.xls

Non chiedetemi come mai, ma adesso con mv posso rinominare, da terminale ovviamente, da Dolphin ancora nulla invece.... Il file system è Reiser3 fs 
Domanda stupida, ma ormai non mi meraviglio più di nulla (nemmeno di Windows 7 :D) il fatto che io stia facendo questi controlli via ssh da terminale e non "direttamente" sulla macchina accedendo con nomachine, non cambia le cose, vero???

@Riccardo: selinux non è installato.


> From: the.pirla@gdit.it
> To: gl-como@lists.linux.it
> Date: Sun, 14 Jun 2009 12:48:55 +0200
> Subject: Re: [gl-como] R:  File, cartella condivisa e permessi
> 
> Ok, già è un passo avanti... vediamo di avanzare nell'analisi del
> problema.
> 
> 
> Il giorno dom, 14/06/2009 alle 10.24 +0200, ZeRo CoOl ha scritto:
> > Allora, vediamo se riusciamo a capirci...
> > 
> > OS = Kubuntu hardy 32 bit LTSP active, ACL active
> Ecco.. ACL attive. Quindi bisogna andare a vedere anche le ACL
> specifiche per cartelle e file.
> getfacl è il comando che fa al caso tuo, per il momento.
> Poi vediamo di approfondire ancora di più se necessario.
> 
> > USERS = zero = root; uno = normal; due = normal; tre = normal
> > GRUPPO = tutti gli utenti sono nello stesso gruppo
> > CARTELLE ACCESSIBILI A TUTTI = Condivisi
> > TIPI DI FILE = .pdf; .txt; .jpg; .odt; .quello che vuoi; ..........
> > LISTA FILE PRESENTI = NON PUBBLICABILE (D. Lgs 196/2003)(non è il pc
> > di casa, è un server aziendale di un nostro cliente)
> > FILE MANAGER = DOLPHIN
> Non riesci neanche a fare dei file di esempio (pippo pluto e paperino)
> con tutte le permission giuste e riproporre il problema?
> ls -la ti produce una lista di file, cancella quelli che non puoi far
> vedere e lascia quelli che puoi far vedere. Mi pare che il problema sia
> molto generico, quindi non dovrebbe essere difficile farlo.
> 
> > 
> > PROBLEMA:
> > 
> > Un utente a caso, genera un file all'INTERNO della cartella Condivisi,
> > cartella che ha tutti i permessi come esposto in precedenza.
> > Un altro utente ha necessità di RINOMINARE quel file, ha il permesso
> > di accedere allo stesso, aprirlo, mofidicarlo, ELIMINARLO, crearne
> > altri ma, NON può RINOMINARLO!!! (Qualunque esso sia, con qualsiasi
> > estensione)
> > I permessi dei file presenti all'interno della cartella Condivisi sono
> > i medesimi della cartella.
> E già anche questo non mi torna perché i permessi all'interno della
> cartella dipendono dal comando umask dell'utente, quindi di solito per
> root l'umask è molto più restrittivo che per gli utenti.
> 
> > 
> > Triks: se un utente qualsiasi apre il file che deve essere rinominato
> > e va a SALVARLO CON NOME dando il nome da lui scelto LO PUO' FARE.
> >          Una volta eseguita questa operazione, l'utente VUOLE
> > ELIMINARE il vecchio file, con il nome errato, LO PUO' FARE.
> Quindi aprire... salva con nome, presuppone che ci sia un'applicazione
> per ogni file.
> > 
> > Quindi, sperando di essere stato chiaro, l'unico problema è rinominare
> > DIRETTAMENTE il file che, inspiegabilmente, viene negato qualunque sia
> > il file o il tipo di file, indifferentemente.
> > Ovviamente, se colui che ha fisicamente creato il file lo voglia poi
> > rinominare può farlo tranquillamente.
> E questo avviene, se non ho capito male, sia da dolphin, che da un
> terminale, usando il comando mv?
> puoi postare l'output di mv dato dal terminale, su un file di quella
> directory?
> 
> > NOTE: l'aggiornamento da HARDY ad INTREPID e poi a JAUNTY NON mi
> > arrischio a farlo (ricordo che lavorano su quella macchina usando
> > LTSP, Linux Terminal Server Project, quindi con terminali "stupidi")
> > dato che la macchina in questione NON RISIEDE presso la nostra sede ma
> > presso la sede del cliente, distante sia dalla mia che dalla sede
> > centrale.
> > Il problema NON dipende dal tipo di file manager in quanto nemmeno da
> > terminale si possono rinominare i file.
> > 
> > Ho ricreato su una macchina qui a casa mia la stessa situazione, ma
> > con installata una distro seria (Mandriva 2009.1) e il problema non si
> > è proposto.
> Normale... se fai le cose da zero il problema non si riproporrà mai,
> perché secondo me c'è qualcosa che è stato fatto sulla cartella e che tu
> non hai fatto sulla tua mandriva.
> 
> > Sperando di aver delucidato TUTTI i dubbi, resto in attesa di
> > pareri/consigli/pacche sulla spalla/bevuta collettiva per
> > dimenticare....
> dimenticare???? vuoi dire risolvere!!! :-)
> Dai che ce la faremo...
> basta solo avere le info giuste.
> Indaga bene sulle ACL. Che tipo di filesystem è?
> 
> -- 
> Ciao
>         Pirla
> 
> Per rispondere in E-mail the (punto) pirla (chiocciola) gdit.it
> *** un bacio ai pupi ***
> 
> ---> Linux user since yesterday <---
> --->     Linux User #389536     <---

_________________________________________________________________
Messenger 2009: vieni a scoprire tutte le novità!
http://www.messenger.it/
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.linux.it/pipermail/gl-como/attachments/20090615/d2182760/attachment-0001.htm>


Maggiori informazioni sulla lista gl-como