In vielen Anleitungen, How-Tos oder Linux-Wikis findet man den Hinweis, dass man sich nach dem Hinzufügen des eigenen Benutzers zu einer Gruppe mittels adduser einmal aus- und wieder einloggen muss. Das stimmt im Prinzip, doch man kann es sich eigentlich auch einfacher machen und sich das Aus- und wieder Einloggen ersparen. Als kurzes Beispiel schaue ich mir mal die Gruppenzugehörigkeiten meines Benutzers hier an…
$ groups
christoph adm dialout cdrom plugdev lpadmin admin sambashare…und füge ihn nun zur Gruppe des Webservers hinzu, so dass ich in /var/www schreiben kann, ohne mir vorher Root-Rechte holen zu müssen.
$ sudo adduser christoph www-dataDirekt danach lasse ich nochmal die aktuellen Gruppenzugehörigkeiten ausgeben.
$ groups
christoph adm dialout cdrom plugdev lpadmin admin sambashareMan sieht, dass sich hier noch nichts getan hat. Ich dürfte nach wie vor nicht in /var/www schreiben. Damit das System die Gruppen-IDs neu einliest, müsste ich mich wie gesagt aus- und wieder einloggen. Alternativ kann man zu newgrp greifen.
$ newgrp www-dataUnd schon kann ich auch ohne den Umweg Ab-/Anmelden in /var/www schreiben (Natürlich nur unter der Voraussetzung, dass ich vorher die Rechte in /var/www entsprechend gesetzt habe, doch das ist nicht Thema dieses Beitrags…)
$ groups
christoph adm dialout cdrom plugdev lpadmin admin sambashare www-dataWäre schön, wenn sich das entsprechend rumsprechen würde 🙂
[UPDATE aus den Kommentaren: Ich muss zugeben, dass ich mich hier getäuscht habe, durch newgrp landet man quasi in einer neuen Shell, in der die angegebene Gruppe die Primär-Gruppe ist. Öffnet man weitere Terminals, dann ist die Gruppenzugehörigkeit unverändert, ebenso kann man auch nicht über die Desktopumgebung in einem Ordner, der dieser neu beigetretenen Gruppe gehört, schreiben. Das geht nur in dem Terminal, in dem man via newgrp in diese Gruppe “gewechselt” ist.
Via “exit” kommt man aus dieser “Shell” heraus und alles ist wieder beim Alten. Loggt man sich aus- und wieder ein, dann ist man wie geplant in der neuen Gruppe und die primäre Gruppe stimmt natürlich immer noch.
Von daher kann man newgrp nutzen, um die Rechte bzgl. einer neu angelegten Gruppe zu testen. Man kann sich jedoch nicht ersparen sich aus- und wieder einzuloggen, wenn man erreichen will, dass die Gruppenzugehörigkeit in der Desktopumgebung aktiv wird. Schade eigentlich]






Schreibe einen Kommentar