user kann im home root files löschen

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
mclien
Beiträge: 2427
Registriert: 06.12.2005 10:38:46
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Baustelle

user kann im home root files löschen

Beitrag von mclien » 12.01.2017 16:04:09

Also es ist zwar eine Redhat Installation, aber evtl. ist es ja ine grundsätzliches Rechtekonstrukt, das ich nur noch nicht verstanden habe.
Folgendes:
für bestimmte Fälle soll im home eines users (tcat, unter dem tomcat läuft) eine git_config Datei root gehören (644).
Das anlegen geht soweit problemfrei, allerdings tcat kann man mit git Befehlen die Datei manipulieren und danach gehört sie tcat (644). Nach einigem rumprobieren, haben wir herausgefunden, dass der user in seinem home (auf Rückfrage) Dateien anderer user (root) durchaus löschen darf.

googlen hat mich jetzt nicht voran gebracht, aber evtl. ist das ja auch ein Rechtekonzept, das ich bisher übersehen habe.
Oder kann das ganze nur mittels ACL funktionieren (wobei wir da auch keine Hinweise zu gefunden haben).

Momentan recht rätselhaft für mich, das ganze.

dufty2
Beiträge: 1711
Registriert: 22.12.2013 16:41:16

Re: user kann im home root files löschen

Beitrag von dufty2 » 12.01.2017 16:47:06

Ganz normal, das home-verzeichnis gehört - in der regel - dem user und hat "rwx" auf das verzeichnis,
was zur löschung der darin befindlichen dateien berechtigt.

DeletedUserReAsG

Re: user kann im home root files löschen

Beitrag von DeletedUserReAsG » 12.01.2017 19:15:12

Mittels MAC/ACL kann man’s machen, eine einfache schnell&schmutzig-Lösung wäre chattr +i file

Antworten