Michael Tuschik <[EMAIL PROTECTED]> wrote:
>> ...
>> machen lasst, aber mount �berpr�ft die garnicht. W�re doch ein guter Weg,
>> jeder der eine cd mounten darf, ist in der Gruppe cdrom. Wie will man
>> sonst das Ganze beschr�nken?
> Na beispielsweise durch Zugriffsbeschr�nkung auf das Device /dev/cdrom
> bzw. das original Device. Wenn ein User keine Rechte auf ein Device
> hat, kann er es auch nicht mounten. (Oder lieg ich da falsch?)
Ja, du liegst falsch. Fuer die Optionen "user" und "users" ist es
vollkommen egal, wem das Device gehoert. Es gibt die Option owner,
die genau das macht:
| The owner option is similar to the user option, with the
| restriction that the user must be the owner of the special file.
| This may be useful e.g. for /dev/fd if a login script makes the
| console user owner of this device.
Normalerweise will man das aber nicht, man will dem User zwar
erlauben /dev/hda1 (eventuell readonly) zu mounten, aber nicht die
ganze Partition mit cat /dev/zero > /dev/hda1 zu loeschen.
Ich wuerde das mit sudo oder super loesen.
cu andreas
--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)