[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Permisos y copia de seguridad



Ignacio García Fernández, a las 15:36 del miércoles 30 oct 2002, comentaba:
> On Wed, Oct 30, 2002 at 02:15:27PM +0100, Manuel Samper wrote:
> > Ignacio García Fernández, a las 10:38 del lunes 28 oct 2002, comentaba:
> > > Hola lista,
> > > 
> > > Estoy preparando un script sencillito que me permita hacer una copia de
> > > seguridad de un directorio y copiarla por ssh a otra máquina. Esto se hará
> > > con autentificación por claves para hacerlo automático.
> > > 
> > > El directorio del que quiero hacer la copia de seguridad tiene
> > > subdirectorios de diferentes usuarios, y como usuario, yo no tengo acceso de
> > > lectura a todos ellos.
> > > 
> > > 2) Permitir que yo pueda ejecutar tar como root por medio de sudo, sin
> > > password. Lo veo más peligroso.
> > > 
> > > 3) Crear un grupo que tenga acceso a ese directorio, saltándose permisos, e
> > > incluyendo al usuario encargado de la copia de seguridad en dicho grupo.
> > > ¿Es esto posible?
> > 
> > Por qué no combinas 2 y 3? Esto es, crear un usuario/grupo ha cuyo grupo
> > pertenezcan los archivos del directorio, y cuyo correspondiente usuario
> > pueda ejecutar el tar con sudo, sin hacerlo como root... depende de cómo
> > quieras complicarte la vida.
> 
> El problema es que el grupo de los archivos tengo que dejarlo, porque es un
> cvs junto con otros directorios privados de los usuarios. Por ello tengo una
> combinación de directorios públicos y privados que debo respetar.

Lo cual nos lleva otra vez a la solución 1, que creo es la forma más
simple y a la postre segura de hacerlo, siempre puedes retringir desde
dónde se accede como como root.

> > 
> > PD: dejo el CC, no sé si el mail-followup es intencionado o no
> 
> Pues no, pero no se como quitarlo.

Supongo que tienes en el ~/.muttrc (o fichero incluido) un:
 lists ... debian-esto debian-aquello

Quítalo de lists y ponlo en "subscribe" para incluir un mail-followup-to
a la lista (un "subscribe debian-" valdría para todas las listas de
debian), o pon "set nofollowup_to" para omitir por completo dicha
cabecera. En l10n-spanish se ha comentado hace poco ésto y la diferencia
entre lists y subscribe, y sus "efectos secundarios"...



Reply to: