Перейти к основному содержанию
Рецепты Linux

Main navigation

  • Основы
  • Система
  • Команды
  • Программы
  • Дистро
  • Интерфейсы
  • Устройства
  • Доки
User account menu
  • Войти

Строка навигации

  1. Главная
  2. Red Hat Enterprise Linux: Руководство по системному администрированию
  3. V. Настройка системы
  4. Глава 28. Доступ к консоли

28.4. Предоставление доступа к файлам с консоли

В файле /etc/security/console.perms есть подобные строки:

<floppy>=/dev/fd[0-1]* \
         /dev/floppy/* /mnt/floppy*
<sound>=/dev/dsp* /dev/audio* /dev/midi* \
        /dev/mixer* /dev/sequencer \
        /dev/sound/* /dev/beep \
	/dev/snd/*
<cdrom>=/dev/cdrom* /dev/cdroms/* /dev/cdwriter* /mnt/cdrom*

Если необходимо, вы можете добавить в этот раздел свои строки. Убедитесь в том, что добавляемые вами строки относятся к соответствующему устройству. Например, вы можете добавить следующую строку:

<scanner>=/dev/scanner /dev/usb/scanner*

(Конечно же, вы должны убедиться в том, что /dev/scanner на самом деле сканер, а не, скажем, жёсткий диск.)

Это первое действие. Затем нужно определить, что разрешено делать с этим файлами. Найдите в последнем разделе файла /etc/security/console.perms подобные строки:

<console> 0660 <floppy> 0660 root.floppy
<console> 0600 <sound>  0640 root
<console> 0600 <cdrom>  0600 root.disk

28.4. Предоставление доступа к файлам с консоли

В файле /etc/security/console.perms есть подобные строки:

<floppy>=/dev/fd[0-1]* \
         /dev/floppy/* /mnt/floppy*
<sound>=/dev/dsp* /dev/audio* /dev/midi* \
        /dev/mixer* /dev/sequencer \
        /dev/sound/* /dev/beep \
	/dev/snd/*
<cdrom>=/dev/cdrom* /dev/cdroms/* /dev/cdwriter* /mnt/cdrom*

Если необходимо, вы можете добавить в этот раздел свои строки. Убедитесь в том, что добавляемые вами строки относятся к соответствующему устройству. Например, вы можете добавить следующую строку:

<scanner>=/dev/scanner /dev/usb/scanner*

(Конечно же, вы должны убедиться в том, что /dev/scanner на самом деле сканер, а не, скажем, жёсткий диск.)

Это первое действие. Затем нужно определить, что разрешено делать с этим файлами. Найдите в последнем разделе файла /etc/security/console.perms подобные строки:

<console> 0660 <floppy> 0660 root.floppy
<console> 0600 <sound>  0640 root
<console> 0600 <cdrom>  0600 root.disk

и добавьте следующую строку:

<console> 0600 <scanner> 0600 root

Теперь, когда вы будете регистрироваться на консоли, вы станете владельцем устройства /dev/scanner и получите разрешения 0600 (чтение и запись разрешены только вам). Когда вы выйдите из системы, устройством будет владеть root и по-прежнему иметь разрешения 0600 (и тогда чтение и запись будут разрешены только root).

и добавьте следующую строку:

<console> 0600 <scanner> 0600 root

Теперь, когда вы будете регистрироваться на консоли, вы станете владельцем устройства /dev/scanner и получите разрешения 0600 (чтение и запись разрешены только вам). Когда вы выйдите из системы, устройством будет владеть root и по-прежнему иметь разрешения 0600 (и тогда чтение и запись будут разрешены только root).

Перекрёстные ссылки книги для 28.4. Предоставление доступа к файлам с консоли

  • 28.3. Определение консоли
  • Вверх
  • 28.5. Разрешение доступа с консоли к другим приложениям

Book navigation

  • Введение
  • I. Вопросы, касающиеся установки
  • II. Файловые системы
  • III. Управление пакетами
  • IV. Сетевая конфигурация
  • V. Настройка системы
    • Глава 28. Доступ к консоли
      • 28.2. Запрещение доступа к программам консоли
      • 28.3. Определение консоли
      • 28.4. Предоставление доступа к файлам с консоли
      • 28.5. Разрешение доступа с консоли к другим приложениям
      • 28.6. Группа floppy
    • Глава 29. Настройка даты и времени
    • Глава 30. Настройка клавиатуры
    • Глава 31. Настройка мыши
    • Глава 32. Настройка системы X Window
    • Глава 33. Управление пользователями и группами
    • Глава 34. Настройка принтера
    • Глава 35. Автоматизация задач
    • Глава 36. Файлы журналов
    • Глава 37. Обновление ядра вручную
    • Глава 38. Модули ядра
    • Глава 39. Настройка агента доставки почты (MTA)
  • VI. Мониторинг системы
  • Выходные сведения

Последние материалы

  • Утилита sensors
    1 hour ago
  • Сканер Rkhunter
    1 week ago
  • Программа resize2fs
    1 week 6 days ago
  • Аудиопроигрыватель QMMP
    2 weeks 4 days ago
  • Программа Timeshift
    3 weeks 3 days ago
RSS feed

Secondary menu

  • О проекте

© 2008–2025 Олег Меньшенин mensh@yandex.ru