Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Frage zu Zugriffsrechten

Frage zu Zugriffsrechten

andreas_g
andreas_g14.05.1110:56
Ich weiß, es ist ein vieldiskutiertes Thema, dennoch konnte zu meiner Frage bisher nichts finden:

Was ist der Unterschied zwischen:

drwx------@

und

drwx------+

Wenn ich mittels Install-DVD die ACLs meines Benutzerordners zurückgesetzt habe, sind dann nur die "Hauptordner" (Desktop, Documents, Pictures, Library, etc) zurückgesetzt, oder auch deren Inhalt?

Die Rechts für zB Desktop sind

drwx------@

und für einen Unterordner von Desktop

drwxr-x---@

und für einen anderen Unterordner

drwxr-xr-x


Irgendwie chaotische Zustände, oder täusche ich mich da?
0

Kommentare

Yosemite8214.05.1111:42
Mit dem + am Schluss wird darauf hingewiesen das für dieses Verzeichnis die Access Controll List aktiv ist.

Das @ steht glaube ich für das Sticky Bit - bin mir aber nicht mehr ganz sicher.
„Think Different - Drive Different“
0
_mäuschen
_mäuschen14.05.1111:52
…oder auch deren Inhalt?

Wenn alles in den Homefoldern auf die defaults Werte gesetzt würde: Ja dann herrscht Chaos!


Beispiel: Erstellen eines Dokuments in TextEdit (by )

Angenommen, Sie erstellen ein Dokument in TextEdit und sichern es im Ordner "Documents" in Ihrem privaten Verzeichnis. Die Zugriffsrechte für das Dokument lauten "-rw-r--r--". Das bedeutet, dass Sie die Datei lesen und ändern können, aber die zugewiesene Gruppe oder andere Benutzer können sie nur lesen. Da Sie die Datei in Ihrem Ordner "Documents" abgelegt haben (drwx------), ist die Datei für die Gruppe und die anderen Benutzer die Datei nicht sichtbar. Die Zugriffsrechte für den übergeordneten Ordner haben Vorrang vor den Zugriffsrechten für die Datei. Auf diese Art und Weise bietet die Struktur der privaten Verzeichnisse in Mac OS X Schutz für Ihre privaten Daten. Wenn Sie den Ordner in Ihren Ordner "Public" (drwxr-xr-x) bewegen und sich danach abmelden, könnte sich ein anderer Benutzer anmelden und Ihre freigegebene Datei lesen.

0
sierkb14.05.1111:58
Manpage ls:
man ls
Oder auch online:
NAME
ls -- list directory contents
[..]
The following options are available:
-@ Display extended attribute keys and sizes in long (-l) output.
[..]
-e Print the Access Control List (ACL) associated with the file, if present, in long (-l) output.
[..]
-l (The lowercase letter ``ell''.) List in long format. (See below.) If the output is to terminal, a total sum for all the file sizes is output on a line before the long listing.
[..]
The Long Format
If the -l option is given, the following information is displayed for each file: file mode, number of links,
owner name, group name, number of bytes in the file, abbreviated month, day-of-month file was last modified, hour
file last modified, minute file last modified, and the pathname. In addition, for each directory whose contents
are displayed, the total number of 512-byte blocks used by the files in the directory is displayed on a line by
itself, immediately before the information for the files in the directory. If the file or directory has extended
attributes, the permissions field printed by the -l option is followed by a '@' character. Otherwise, if the
file or directory has extended security information (such as an access control list), the permissions field
printed by the -l option is followed by a '+' character.

[..]
0
sierkb14.05.1112:11
Gegenstück dazu (incl. des Setzens von ACL-Berechtigungen):

man chmod

Oder auch online:
NAME
chmod -- change file modes or Access Control Lists
[..]
0
andreas_g
andreas_g14.05.1113:02
Vielen Dank für die Erklärungen!

Das hat meine Frage beantwortet. Ich werde also die Zugriffsrechte/erweiterten Attribute belassen, wie sie sind.

Was ursprünglich zu der Frage geführt hat:
Bei einem Ordner, der sich in einem Unter-Verzeichnis des Desktop befindet, haben sich die Zugriffsrechte aus mysteriöse Art verstellt, was das Funktionieren eines Programms verhindert hat. Bei genauerer Recherche ist mir aufgefallen, dass nahezu jeder Ordner andere Zugriffsrechte besitzt. Aber das ist wohl normal.
Die Rechte beim betroffenen Ordner konnte ich jedenfalls wieder so anpassen, dass alles wieder funktioniert.
0
sierkb14.05.1113:09
Andreas, schau mal...
Weil Du Dich ja so gerne mit Vergangenem beschäftigst...:

Schau da mal rein. Ich glaube, das ist was für Dich.
0
andreas_g
andreas_g14.05.1114:26
Danke, sierkb!

Das ist sehr interessant, allerdings schon fast zu weit in der Vergangenheit für mich

Bin wohl doch schon ziemlich GUI-verwöhnt.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.