디렉토리 권한 관련

santana의 이미지

/data/1 , /data/2 , /data/3
이라는 디렉토리가 있습니다.
그리고 사용자 a, b, c 가 있습니다. 이들은 모두 같은 그룹에 속해 있습니다.

제가 원하는건 a,b,c 사용자 모두 위의 디렉토리에 파일을 생성할 수 있어야 합니다.
그리고 다른이의 파일은 읽기가 가능해야 합니다.
그러나 자기가 생성하지 않은 파일 외에는 삭제를 할 수 있으면 안됩니다.

즉 a라는 사용자가 /data/1 에 aaa.txt 라는 파일을 만들면
b라는 사용자는 /data/1/aaa.txt는 읽기는 가능하고 삭제는 불가능해야 합니다.
그리고 data/1/에 bbb.txt라는 파일을 생성할 수 있어야 합니다.

이거 가능한가요?

santana의 이미지

-_-;;
sticky bit를 사용하면 되군요.

제발 좀 긍정적인 마음가짐으로...

맹고이의 이미지

/tmp 디렉토리의 권한이 그렇지 않나요?-_-a
drwxrwxrwt 라고 적혀있긴한데..

sunyzero의 이미지

맞죠. 원래 tmp는 sticky bit가 켜져있습니다. 당연히 그래야 하겠죠. 오만간지 프로그램들이 여기다가 임시파일들을 생성하니... ^^*

========================================
* The truth will set you free.