Индексный дескриптор может обладать несколькими связанными с ним расширенными атрибутами, из одного пространства имен или из разных. Имена данных атрибутов внутри каждого такого пространства являются отдельными наборами. В пространствах имен user и trusted имена EA могут быть произвольными строками. В пространстве имен system допускаются только имена, явным образом разрешенные ядром (то есть такие, которые используются в списках контроля доступа).

Файловая система JFS поддерживает еще одно пространство имен, os2, которое не реализовано в других файловых системах. Это пространство имен предназначено для поддержки расширенных атрибутов, унаследованных от операционной системы OS/2. Для создания EA os2 процесс не обязан быть привилегированным.

Создание и просмотр расширенных атрибутов из оболочки

Для установки и просмотра расширенных атрибутов файла можно использовать команды оболочки setfattr(1) и getfattr(1):

$ touch tfile

$ setfattr — n user.x — v "The past is not dead." tfile

$ setfattr — n user.y — v "In fact, it's not even past." tfile

$ getfattr — n user.x tfile Извлечение значения одного ЕА

# file: tfile Информационное сообщение от команды getfattr

user.x="The past is not dead." Команда getfattr command выводит пустую

строку после каждого атрибута файла

$ getfattr — d tfile Дамп значений всех ЕА типа user

# file: tfile

user.x="The past is not dead."

user.y="In fact, it's not even past."

$ setfattr — n user.x tfile Изменение значения ЕА на пустую строку

$ getfattr — d tfile

# file: tfile

user.x

user.y="In fact, it's not even past."

$ setfattr — x user.y tfile Удаление ЕА

$ getfattr — d tfile

# file: tfile

user.x

Одна из особенностей, которая продемонстрирована в приведенном выше сеансе работы в оболочке, заключается в следующем: значение расширенного атрибута может быть пустой строкой, и это не то же самое, что неопределенный расширенный атрибут. (В конце сеанса работы значение атрибута user.x является пустой строкой, а атрибут user.y не определен.)

По умолчанию команда getfattr выводит значения EA только для пространства имен user. Ключ — m можно использовать для указания шаблона регулярного выражения, выбирающего имена расширенных атрибутов, которые необходимо отобразить:

$ getfattr — m 'pattern' file

Значением по умолчанию для шаблона pattern является ^user\.. Можно вывести все EA в файл с помощью следующей команды:

$ getfattr — m — file

16.2. Подробности реализации расширенных атрибутов

Здесь мы более подробно рассмотрим материал предыдущего раздела, добавив некоторые частности о реализации расширенных атрибутов.

Ограничения расширенных атрибутов user

Расширенными атрибутами user могут быть снабжены только файлы и каталоги. Другие типы файлов исключены по следующим причинам.

• Для символической ссылки все права доступа задействованы для всех пользователей, и эти права невозможно изменить. (Права доступа к такой ссылке не имеют смысла в Linux, как детально разъясняется в разделе 18.2.) То есть права нельзя использовать для того, чтобы не позволить произвольным пользователям назначать символической ссылке расширенный атрибут user. Решением данной проблемы является запрет для всех пользователей на создание EA user для символической ссылки.

• Для файлов устройств, сокетов и очередей FIFO с помощью прав доступа контролируется предоставление пользователям доступа к объекту, расположенному на нижнем уровне, для выполнения операций ввода-вывода. При манипулировании этими правами для управления созданием EA user может возникнуть конфликт.

Более того, непривилегированному процессу не разрешено назначать расширенный атрибут user для каталога, владельцем которого является другой пользователь, если для данного каталога установлен бит закрепления (см. подраздел 15.4.5). Это не позволяет произвольным пользователям назначать EA для таких каталогов, как /tmp, общедоступных для записи (в связи с чем могли бы позволить произвольным пользователям манипулировать расширенными атрибутами этого каталога), но имеющих установленный бит закрепления, чтобы не разрешить пользователям удаление файлов, владельцами которых являются другие пользователи в этом каталоге.

Ограничения реализации

Виртуальная файловая система Linux VFS накладывает следующие ограничения на расширенные атрибуты в любых файловых системах:

• длина имени такого атрибута ограничена 255 символами;

• размер его значения ограничен 64 Кбайт.

Перейти на страницу:

Похожие книги