IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Les droit d'un sous unix


Sujet :

Linux

  1. #1
    Nouveau membre du Club
    Inscrit en
    Novembre 2003
    Messages
    166
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 166
    Points : 39
    Points
    39
    Par défaut Les droit d'un sous unix
    j'ai un probleme aux niveaux des droits de lecture, ecriture et exécution

    une dba crée un repertoire travail avec les droit drwxr-x---

    ce dba appartient à plusieurs groupes: groupe1, goupe2, groupe3.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    ls -ld travail
     
    droit      proprietaire    groupe      taille
    drwxr-x--- dba             dbaA        96
    est ce que un utilisateur du groupe groupe2 peut lire ce repertoire ???

    Merci

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    129
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 129
    Points : 128
    Points
    128
    Par défaut
    Bonjour,

    Ta question n'est pas très claire : c'est quoi ce groupe dbaA ? Je suppose que c'est ce que tu appelles "groupe1".

    En tout cas la réponse à ta question est : oui, les utilisateurs du groupe 2 peuvent lire ton fichier, à condition qu'ils fassent également partie du groupe1.

  3. #3
    Nouveau membre du Club
    Inscrit en
    Novembre 2003
    Messages
    166
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 166
    Points : 39
    Points
    39
    Par défaut
    Citation Envoyé par Rhineauféros
    Bonjour,

    Ta question n'est pas très claire : c'est quoi ce groupe dbaA ? Je suppose que c'est ce que tu appelles "groupe1".

    En tout cas la réponse à ta question est : oui, les utilisateurs du groupe 2 peuvent lire ton fichier, à condition qu'ils fassent également partie du groupe1.
    mon fichier group est le suivant:

    dbaA::1000:dba,blanchar
    groupe1::1070:dba,rondeux,isa,cathie
    groupe2::1051:dba,lubaki,godar,
    groupe3::1080:dba,lao,norbert

  4. #4
    Expert confirmé
    Avatar de laurentschneider
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2005
    Messages
    2 944
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2005
    Messages : 2 944
    Points : 4 926
    Points
    4 926
    Par défaut
    Citation Envoyé par melmouj
    j'ai un probleme aux niveaux des droits de lecture, ecriture et exécution

    une dba crée un repertoire travail avec les droit drwxr-x---

    ce dba appartient à plusieurs groupes: groupe1, goupe2, groupe3.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    ls -ld travail
     
    droit      proprietaire    groupe      taille
    drwxr-x--- dba             dbaA        96
    est ce que un utilisateur du groupe groupe2 peut lire ce repertoire ???

    Merci

    dans unix, un fichier n'appartient qu'à un seul groupe (ok, il y a les acl, mais c'est pas toujours possible et plutôt chiant à employer).

    Donc si ton fichier appartient à dbaA, alors les utilisateurs du groupe 2 ne pourront pas le lire. Si dba fait un chgrp sur ce fichier, alors il peut changer le groupe du fichier vers un de ses groupes secondaires.

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    129
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 129
    Points : 128
    Points
    128
    Par défaut
    t'après ton fichier group, seuls dba et blanchar peuvent lire le répertoire.

    si tu veux que les utilisateurs du groupe2 puissent le lire, tu dois :
    - ou bien donner le fichier au groupe2 (commande chgrp)
    - ou bien rendre les utilisateurs du groupe2 membre du groupe dba
    - ou bien créer un nouveau groupe "toto" dont les utilisateurs du groupe2 seront membres, et affecter le fichier au groupe "toto"...

  6. #6
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par laurentschneider
    dans unix, un fichier n'appartient qu'à un seul groupe (ok, il y a les acl, mais c'est pas toujours possible et plutôt chiant à employer).
    Je ne suis pas d'accord avec toi pour le "chiant" des ACLs. Les ACLs sont Posix sur beaucoup d'Unix, quelques un comme Aix, disposent de leur propre systeme.
    Dans son cas, un ACL résoud son problème sans rajouter de nouveaux groupes

  7. #7
    Expert confirmé
    Avatar de laurentschneider
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Décembre 2005
    Messages
    2 944
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2005
    Messages : 2 944
    Points : 4 926
    Points
    4 926
    Par défaut
    je m'explique :

    1) nombreux outils de backups, dont tar, ne supporte pas les acl, donc si tu perds test données, tu perds tes acl
    2) certains systèmes de fichiers ne supportent pas les acl
    3) samba ne supporte pas les acl
    4) beaucoup d'outils, style vim, crée des fichiers temporaires sans facl, ce qui peut éventuellement représenter un risque pour la sécurité/l'intégrité

    je préfaire la solution de Rhineauféros, par exemple faire un groupe toto et attribuer le groupe toto à tous les utilisateurs des groupes 1 et 2...

  8. #8
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par laurentschneider
    je m'explique :

    1) nombreux outils de backups, dont tar, ne supporte pas les acl, donc si tu perds test données, tu perds tes acl
    2) certains systèmes de fichiers ne supportent pas les acl
    3) samba ne supporte pas les acl
    4) beaucoup d'outils, style vim, crée des fichiers temporaires sans facl, ce qui peut éventuellement représenter un risque pour la sécurité/l'intégrité
    Oui, c'est vrai que de ce point de vue, c'est génant. C'est bien dommage que des outils comme samba, vim et tar ne supportent pas les Acls.
    Les outils de backup comme TiNa, NetBackup supportent les acls, mais ce n'est pas à la portée de toutes les entreprises

Discussions similaires

  1. Réponses: 1
    Dernier message: 01/05/2010, 11h32
  2. les droites sur image sous matlab
    Par zinette dans le forum Images
    Réponses: 3
    Dernier message: 07/04/2010, 15h20
  3. manipuler les dossier en c++ sous unix
    Par sefir dans le forum C++
    Réponses: 4
    Dernier message: 18/12/2007, 20h11
  4. Les formations et certifications sous Unix/Linux
    Par gnafron dans le forum Linux
    Réponses: 6
    Dernier message: 07/12/2006, 09h29
  5. Encoder les retours chariots comme sous Unix
    Par tsing dans le forum Langage
    Réponses: 5
    Dernier message: 07/03/2006, 19h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo