Yritin seuraavalla tavalla tehdä käyttöoikeudet /var/www kansioon, mutta tuloksena olikin että nyt ei pysty edes lukemaan ko. kansiota
minusta tavallisella käyttäjällä ei ehkä kuuluisikaan olla oikeuksia sörkkiä mitään /var:n alla, mutta...
Lisäsin ryhmien asetuksiin www kansion ja annoin olla sen id:nä 1001. Laitoin ryhmän jäseneksi ruksin oman nimeni kohtaan.
tätä en ihan ymmärtänyt?
siis loitko uuden ryhmän www jonka jäseneksi lisäsit itsesi?
Seuraavaksi kirjoitin päätteeseen seuraavat komennot:
$ sudo chgrp -R www /var/www
eli vaihdoit hakemiston /var/www ja sen alihakemistojen omistajaryhmäksi ryhmän www, mikä onkin tässä toimintamallissa varsin ymmärrettävää, mutta sitten...
$ sudo chmod -R 1001 /var/www
tässä asetit hakemistolle sticky bitin ja poistit kaikilta (omistaja, ryhmä ja muut) kaikki oikeudet lukuunottamatta kaikkien suoritus/hakuoikeuksia. käytännössä kukaan ei voi tehdä hakemistolle mitään muuta kuin noutaa sieltä tiedostoja joiden nimi heillä on jo tiedossa.
nyt tuon www kansion oikeassa nurkassa on raksi, ja en edes pysty lukemaan sitä kansiota
jep, koska sinä poistit oikeudet selata hakemistoa.