Joonis 22. Treeneril ja kasutajatel on erinevad kasutajaõigused. Kasutaja – saab lugeda ja lisada teateid. Saab muuta ja kustutada oma teateid. Saab postitada teate, kas osaleb treeningus või puudub mingil põhjusel. Treener – saab lugeda, lisada teateid. Samuti kinnitada kasutajate teateid. Saab muuta või kustutada kõiki teateid. Saab kasutajaid lisada, muuta, kustutada. 2.5.4.3 Parool on ununenud ja paroolivahetus Paroole ja kasutajanimesid saab muuta kui saata kontaktivormist kiri treenerile või siis suusõnaliselt info edastada. 2.5.5 Kalendri vaated Vt Lisa 3. Joonis 23. • Käesolev aasta (Joonis 54.) • Käesolev kuu (Joonis 55.) • Käesolev nädal (Joonis 56.) • Täna (Joonis 57.) • Eesolevad sündmused (Joonis 58.) • Kategooria –kõik kategooriad (Joonis 59.)
· Tohib failide omanikke muuta - tavakasutaja seda teha ei saa · Tohib grupikuuluvusi meelevaldselt muuta · Tohib jooksva protsessiga seotud kasutajainfot (UID, GID) muuta (login!) - võib muuta rooti protsessi kasutaja omaks · Tohib failisüsteeme monteerida, võrku konfigureerida, ... · => Juurkasutaja peab olema usaldatav Unix: õiguste delegeerimine · Probleem: kasutajate õigused ainult vähenevad ülalt alla, mõne operatsiooni jaoks on vaja ajutiselt õigusi lisada Näide: paroolivahetus Kasutajate info (nimi, UID, GID, autentimisinfo, ...) on kirjas mingis failis See fail ei saa olla kõigile kirjutatav => sinna kirjutamiseks on vaja ajutiselt (range kontrolli all!) juurkasutaja õigusi · Lahendus: setuid-programmid -- töötavad programmifaili omaniku õigustes - muidu töötavad programmifaili käivitaja õigustes · Sarnaselt on olemas ka setgid-programmid -- töötavad programmifaili grupi poolt määratud GID'iga - Unix: set*id programmid