1 minute read

Solución Ej. Pr. 4.4.1.I.- Gestión de ACLs en GNU/Linux

Práctica Nº4.-Sistemas RAID. ACLs y Cuotas. Delegación de Privilegios con Sudo

En cuanto a las ACLs a asignar a los usuarios anteriores sobre diferentes subdirectorios dentro del volumen RAID:

Advertisement

Directorio Usuarios / Grupos ACL Fichero Backup ACLs /mnt/miraid5/videos /mnt/miraid5/musica /mnt/miraid5/elibros usuftp1, usuftp2 rwx usuftp3, grupoftp2 r-x

/mnt/miraid5/documentacion /mnt/miraid5/basura /mnt/miraid5/informes /mnt/miraid5/facturas /mnt/miraid5/nominas grupoftp1 r-grupoftp2 rwx grupoftp1, usuftp4 rwx usuftp5 --/root/backup-acls.bkp

Solución Ej. Pr. 4.4.1.I.- Gestión de ACLs en GNU/Linux

Haciendo uso de los comandos setfacl y getfacl, asignaremos y visualizaremos las ACLs, además de hacer el backup de las ACLs solicitado: [root@linux]# setfacl -m u:usuftp1:rwx,g:usuftp2:rwx \ /mnt/miraid5/videos /mnt/miraid5/musica /mnt/miraid5/elibros [root@linux]# setfacl -m u:usuftp3:r-x,g:grupoftp2:r-x \ /mnt/miraid5/videos /mnt/miraid5/musica /mnt/miraid5/elibros [root@linux]# setfacl -m g:grupoftp1:r--,g:grupoftp2:rwx \ /mnt/miraid5/documentacion /mnt/miraid5/basura [root@linux]# setfacl -m g:grupoftp1:rwx,u:usuftp4:rwx,u:usuftp5:--- \ /mnt/miraid5/informes /mnt/miraid5/facturas /mnt/miraid5/nominas [root@linux]# getfacl -Rp /mnt/miraid5 | more [root@linux]# getfacl -Rp /mnt/miraid5 > /root/backup-acls.bkp

Para eliminar todas las ACLs asignadas: [root@linux]# setfacl -Rb /mnt/miraid5

Y por último, probaremos a restaurarlas, y las volver a mostrarlas: [root@linux]# setfacl --restore=/root/backup-acls.bkp [root@linux]# getfacl -Rp /mnt/miraid5 | more

Seguridad Informática y Alta Disponibilidad – amartinromero@gmail.com 167

This article is from: