所有者は違うがグループが同じファイルに対して、グループ所属者がFTPでRW,chmodするのを許可したい

OKWave 2008年01月29日 16時00分

  • このエントリーをはてなブックマークに追加
所有者は違うがグループが同じファイルに対して、グループ所属者がFTPでRW,chmodするのを許可したい

現在サーバを運用しているのですが、同じグループに属するユーザーには、ファイル所有者(そのグループに属している)に関係なくFTPにおいて読込、書込、上書、権限変更を許可したいのですが、実現方法がわかりません。

*Windowsにおける、グループ権限に相当することを実現させたいです。

ユーザー A、B、C
上記ユーザーはグループ:webに所属。

ドキュメントルート以下は以下のように構成
ドキュメントルートはAのみアクセス可能(RW,chmodなど全権限)

/----dirA Aのみアクセス可能(RW,chmodなど全権限)
  |
  --dirB A、Bのみアクセス可能(RW,chmodなど全権限)
  |
  --dirC A、Cのみアクセス可能(RW,chmodなど全権限)

 以上のように、Aを管理者的に扱い、B、Cはchrootして限定的なアクセスにしています。
 当然、B、Cは自分のホームにファイルをUPして全権限を行使できますが、その際 所有者がBやCになってしまうため、Aがchmodしたり、上書きできません。
 Aをrootにして、FTPアクセスさせれば解決できそうですが、セキュリティ上rootでFTPアクセスは避けたいです。

 どのように設定すればよいでしょうか?
 よろしくお願いいたします。

環境
OS FreeBSD 4.7
FTP ProFTPD 1.2.10

良回答

少なくとも、パーミッションの変更は、古典的なUNIXのオーナー/パーミッションの世界では、ファイル/ディレクトリのオーナーと、rootのみが可能です。

しかし、書き込み権限(上書き含む)については、ファイルのパーミッションでw権限があれば可能です。
ファイルのパーミッションが66*
ディレクトリのパーミッションは77*
であることが条件です。
その他のユーザ向けのパーミッションは、0でも4でも必要に応じてでしょう。

新規に書き込んだ際の、パーミッションを決定するのは、umaskの値です。
これは、ユーザ固有の設定から、ProFTPDの設定によるものまで、いろいろなところで設定可能ですが、この場合は、ProFTPDの設定で、行った方がいいでしょう。

デフォルトで作成されるパーミッションを、
ファイル→664
ディレクトリ→775
とする場合、バーチャルホストディレクティブや、グローバル設定に
Umask 002 002
という設定を追記します。

ProFTPDを再起動すれば、設定が変更されます。

以上、ご参考までに。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連キーワード
OS

関連ホワイトペーパー

連載

CIO
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
「企業セキュリティの歩き方」
「サイバーセキュリティ未来考」
「ネットワークセキュリティの要諦」
「セキュリティの論点」
スペシャル
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
より賢く活用するためのOSS最新動向
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
米株式動向
日本株展望
企業決算