[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: mount-Rechte beschränken



Michael Tuschik <M.Tuschik@gmx.de> wrote:
>> ...
>> machen lasst, aber mount überprüft die garnicht. Wäre doch ein guter Weg,
>> jeder der eine cd mounten darf, ist in der Gruppe cdrom. Wie will man
>> sonst das Ganze beschränken?

> Na beispielsweise durch Zugriffsbeschränkung auf das Device /dev/cdrom
> bzw. das original Device. Wenn ein User keine Rechte auf ein Device
> hat, kann er es auch nicht mounten. (Oder lieg ich da falsch?)

Ja, du liegst falsch. Fuer die Optionen "user" und "users" ist es
vollkommen egal, wem das Device gehoert. Es gibt die Option owner,
die genau das macht:
| The owner option is similar to the user option, with the
| restriction that the user must be the owner of the special file.
| This may be useful e.g. for /dev/fd if a login script makes the
| console user owner of this device.

Normalerweise will man das aber nicht, man will dem User zwar
erlauben /dev/hda1 (eventuell readonly) zu mounten, aber nicht die
ganze Partition mit cat /dev/zero > /dev/hda1 zu loeschen.

Ich wuerde das mit sudo oder super loesen.
           cu andreas



Reply to: