[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RISOLTO] Re: cambiare id utente (home cifrata con ecryptfs)



On Thu, 27 Dec 2012 23:41:16 +0100
Mario <mariogolf2@tiscali.it> wrote:

> Il 27/12/2012 23:30, Mario ha avuto l'onore e l'ardire di scrivere:
> > tutto funziona, ma ........
> > ......
> ......
> Mi sembra di aver risolto.
> In pratica il chown in questo caso va fatto sia per la home di mario3
> > chown -R mario3:mario3 /home/mario3
> 
> che per la home "non decifrata" di mario3 che è in
> /home/.ecryptfs/mario3 e quindi
> > chown -R mario3:mario3 /home/.ecryptfs/mario3
> 
> e infatti ora è tutto regolare.

bene, però c'è un aspetto logico che mi sfugge (magari ho letto il
thread troppo frettolosmente :-))

dovendo accedere con un utente diverso (diverso perchè l'uid/gid sono
diversi), era chiara fin da subito la possibilità di cambiare (da root)
l'ownership dei files; tutti però pensavamo di consentirti l'accesso ai
files con minor fatica, anzi, meglio, di ricostruire l'ambiente
originale in cui il tuo utente, ripristinati gli uid/gid corretti,
ritrovava il suo ambiente nativo;

l'indicazione di modificare /etc(passwd + /etc/group (soluzione che mi
sembrava di aver provato con successo una volta) rispondeva a questa
logica;

ti faccio inoltre notare che, agendo sia sul lato uid/gid che su quello
chown, potresti rischiare, di fronte ad un eventuale imprevisto, di
trovarti con un sistema inconsistente: mezza /home appartenente
all'uid1/gid1 e mezza all'uid2/gid2 :-(

spero sia chiaro che non intendo assolutamente polemizzare, volevo solo
segnalarti la necessità di pianificare bene le procedure, soprattutto
quelle sensibili, ed i rischi legati a troppe manipolazioni; ma d'altra
parte sono sicuro che sono rischi che hai ben presenti e la mia
avvertenza è certamente del tutto superflua :-))

 
> Grazie a tutti,
> Mario

ciao, 
giuliano


Reply to: