Дмитрий (aka id83) писал(а):Как сделать обратно и не допустить повторной провокации ?
Как-то давным-давно я работал на одном большом заводе простым админом (потом непростым админом, потом главным админом, потом начальником админов, но дальше уже не суть важно) и примерно тогда-же, во времена второго рождения новеловского форума (или первого рождения этого сайта) я уже описывал ряд принципов построения инфраструктуры сети, успешно применяемых на практике.
Было там и про огранизацию каталогов на сервере.
Для вас пишу заново. Только вашу интереснюу часть.
Итак: есть задача - организовать файлообменник (помойку) для всех пользователей сети (у нас на заводе сеть M$ была разрешена только в пределах одного свича (один свич - один отдел) максимум - двух, если отдел большой)). Задача актуальная. Народ всегда хочет кому-то что-то положить или забрать. Вообщем, надо сделатьтак, чтобы в каталог могли писать все и всегда, чтобы не могли там баловать (не могли каталог переименовывать, удалять, переполнять и пр. безобразия совершать). И, чтобы админов не беспокоили...
Сделали каталог COMMON (общий, т.е.) Размер ограничили в 650 метров. (чтобы кино не влезло

) Туда-же положили два файла - @@@ПРАВИЛА ПОЛЬЗОВАНИЯ КАТАЛОГОМ@@@.txt и @@@ЭТОТ КАТАЛОГ ЧИСТИТСЯ РАЗ В МЕСЯЦ@@@.txt
(ну, или что-то в этом роде). Файлы нельзя было удалить простым смертным. По заводу был распространен приказ, в которм юзерам говорилось, что для обмена файлом теперь есть специальный каталог - COMMON и юзать его можно так-то и так-то.
Если кому-то мало места катануть файл - они просто могут грохнуть любые данные. Никто не будет в претенции.
Первого числа каждого месяца запускается скрипт, который убивает все содержимое каталога к чертовой матери (предварительно сливая содержимое в zip архив - на всякий пожарный)
Итого мы имеем арзив каталога на последний день месяца и чистые 650М на текущий.
Мапить в рут не мапили, просто его нельзя было удалить или переименовать. Создание внутри другого каталога COMMON никого не смущало, т.к. _любой_ юзер мог его удалить.
Вообщем, культура пользователей месяца через N была уже на уровне. И админы спали спокойно.
В тот момент, когда через данный каталог стала распространяться информация конфедициального или секретного характера, был создан _другой каталог_ с четким разганичением прав (netware) и обязанностей (административной ответственности) по группам обмена такой информацией. Вскоре там стали храниться данные с разными грифами секретности для работы внутри рабочих групп, но это уже другая история.