[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Suse 9.2/.3 Rechte restriktiver einstellen


On Mon, Jul 11, 2005 at 11:58:15PM +0200, Werner Holtfreter wrote:
> Ich habe es aber noch etwas verfeinert und lediglich den 
> in /etc/skel/ enthaltenen Dateien (auch den versteckten!) die 
> Rechte beschnitten - mit Ausnahme des Verzeichnissen public (und 
> public/.directory), das damit weiterhin zum bewussten 
> Datenaustausch zur Verfuegung steht. Hierbei ist natuerlich eine 
> Kombination mit dem folgenden Punkt 2 sinnvoll.

Ja, du kannst auch beliebige weitere Dateien zu /etc/skel hinzufuegen, oder
vorhandene loeschen, wenn du bei neuen Homeverzeichnissen das entsprechend
haben willst. Im Prinzip wird das Homeverzeichnis eines neuen Benutzers
abgesehen vom Besitzer und der Gruppe als 1:1-Kopie dieses Verzeichnisses
erstellt.

> Funktioniert ebenfalls tadellos, wobei /etc/profile.local erst 
> angelegt werden muss.

Das ist das Konzept dieser Datei. Ansonsten koenntest du es natuerlich auch
direkt in /etc/profile reinfriemeln, aber das wuerde dann bei jedem Update
dazu fuehren, dass du deine Aenderungen immer mit den Aenderungen der neuen
Version zusammenfuehren muesstest.

Eine weitere Alternative zu diesem Punkt ist uebrigens, eine separate Datei in
/etc/profile.d/ zu erstellen. Das ist aber hauptsaechlich interessant, wenn du
ein Programmpaket erstellen willst, welches systemweite Einstellungen
benoetigt. Fuer manuelle Konfigurationsarbeiten ist dies vermutlich etwas
umstaendlich.

Robert

-- 
Robert Schiele			Tel.: +49-621-181-2214
Dipl.-Wirtsch.informatiker	mailto:rschiele@xxxxxxxxxxxxxxx