PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.linux.config > Probleme de droits
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.linux.config Prise en main d'un système Linux.

Probleme de droits

Réponse
 
LinkBack Outils de la discussion
Vieux 23/10/2007, 19h28   #1
Ludo
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Probleme de droits

Bonsoir,

J'ai un probleme de droits tout simple mais je ne trouve la solution
nulle part.

J'ai un certain nombre d'utilisateurs faisant tous partie du groupe
"users". Deux d'entre eux sont tres lies et font donc egalement partie
d'un groupe "blabla". Etant tres lies, ils ont besoin d'acceder a des
donnees communes situees dans un repertoire "communes". Notons que
seules les donnees etant dans ce repertoire doivent etre partagees par
les deux membres de "blabla", leurs autres donnees (leur home par
exemple) sont privees.
Bref, ce que j'ai fait c'est mettre ce repertoire "communes" (et les
donnees dedans) comme appartenant au groupe "blabla". Ca marche sauf que...
....sauf que lorsqu'un logiciel utilisant ces donnees par un des deux
membres cree des fichiers dans ce repertoire, il les cree comme
appartenant au groupe "users" et sans les droits g+rwx.
Sachant que je ne veux pas que par defaut les deux membres de blabla
cree tous leurs fichiers par defaut comme ug+rwx et appartenant au
groupe "blabla", comment puis-je faire pour que les donnees (existantes
et creees par la suite) du repertoire "communes" soit accessibles par
mes utilisateurs de "blabla" ?

Merci par avance, "blabla" !
  Réponse avec citation
Vieux 23/10/2007, 19h46   #2
Nicolas S.
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Probleme de droits

Ludo <olivier.anospamrnospamnnospamanospamenospamz@affa ires.net> a
écrit:

> Sachant que je ne veux pas que par defaut les deux membres de blabla
> cree tous leurs fichiers par defaut comme ug+rwx et appartenant au
> groupe "blabla", comment puis-je faire pour que les donnees
> (existantes et creees par la suite) du repertoire "communes" soit
> accessibles par mes utilisateurs de "blabla" ?


Tu ne peux pas faire ça simplement avec les seuls droits unix
classiques. Tu dois te tourner vers les ACLs.

Tu peux également ruser en créant un système de fichiers de type vfat
dans un fichier. Tu pourras alors fixer les droits que tu veux au
moment du montage. Attention tout de même aux effets de bords: espace
libre, support des liens, etc.

--
Nicolas S.
  Réponse avec citation
Vieux 23/10/2007, 20h18   #3
Nicolas George
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Probleme de droits

Ludo wrote in message <471e3da8$0$567$426a74cc@news.free.fr>:
> J'ai un certain nombre d'utilisateurs faisant tous partie du groupe
> "users". Deux d'entre eux sont tres lies et font donc egalement partie
> d'un groupe "blabla". Etant tres lies, ils ont besoin d'acceder a des
> donnees communes situees dans un repertoire "communes". Notons que
> seules les donnees etant dans ce repertoire doivent etre partagees par
> les deux membres de "blabla", leurs autres donnees (leur home par
> exemple) sont privees.
> Bref, ce que j'ai fait c'est mettre ce repertoire "communes" (et les
> donnees dedans) comme appartenant au groupe "blabla". Ca marche sauf que...
> ...sauf que lorsqu'un logiciel utilisant ces donnees par un des deux
> membres cree des fichiers dans ce repertoire, il les cree comme
> appartenant au groupe "users" et sans les droits g+rwx.
> Sachant que je ne veux pas que par defaut les deux membres de blabla
> cree tous leurs fichiers par defaut comme ug+rwx et appartenant au
> groupe "blabla", comment puis-je faire pour que les donnees (existantes
> et creees par la suite) du repertoire "communes" soit accessibles par
> mes utilisateurs de "blabla" ?


La solution standard à ce problème est (1) un groupe par utilisateur, pour
pouvoir (2) avoir l'umask à 002 plutôt que 022, et (3) le bit SGID sur le
répertoire commun.
  Réponse avec citation
Vieux 24/10/2007, 08h34   #4
Ludo
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Probleme de droits

Ludo a écrit :
> J'ai un certain nombre d'utilisateurs faisant tous partie du groupe
> "users". Deux d'entre eux sont tres lies et font donc egalement partie
> d'un groupe "blabla". Etant tres lies, ils ont besoin d'acceder a des
> donnees communes situees dans un repertoire "communes". Notons que
> seules les donnees etant dans ce repertoire doivent etre partagees par
> les deux membres de "blabla", leurs autres donnees (leur home par
> exemple) sont privees.
> Bref, ce que j'ai fait c'est mettre ce repertoire "communes" (et les
> donnees dedans) comme appartenant au groupe "blabla". Ca marche sauf que...
> ...sauf que lorsqu'un logiciel utilisant ces donnees par un des deux
> membres cree des fichiers dans ce repertoire, il les cree comme
> appartenant au groupe "users" et sans les droits g+rwx.
> Sachant que je ne veux pas que par defaut les deux membres de blabla
> cree tous leurs fichiers par defaut comme ug+rwx et appartenant au
> groupe "blabla", comment puis-je faire pour que les donnees (existantes
> et creees par la suite) du repertoire "communes" soit accessibles par
> mes utilisateurs de "blabla" ?


En fait, dans mon cas, l'utilisation du bit SGID (chmod g+s) sur mon
repertoire "communes" appartenant au groupe "blabla" suffit a regler mon
probleme.

Merci de votre aide.

P.S.: il n'est pas necessaire d'avoir un groupe par utilisateur...
  Réponse avec citation
Vieux 24/10/2007, 09h10   #5
Nicolas George
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Probleme de droits

Ludo wrote in message <471ef5f0$0$17223$426a34cc@news.free.fr>:
> P.S.: il n'est pas necessaire d'avoir un groupe par utilisateur...


Si tes utilisateurs pensent à ajuster leur umask quand ils créent des
fichiers dans ce répertoire commun, ce n'est pas nécessaire. Mais s'ils
oublient, tu vas te retrouver avec plein de fichiers qui sont dans le bon
groupe mais n'ont pas les droits pour les utilisateurs du groupe.
  Réponse avec citation
Vieux 24/10/2007, 09h51   #6
Ludo
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Probleme de droits

Nicolas George a écrit :
> Ludo wrote in message <471ef5f0$0$17223$426a34cc@news.free.fr>:
>> P.S.: il n'est pas necessaire d'avoir un groupe par utilisateur...

>
> Si tes utilisateurs pensent à ajuster leur umask quand ils créent des
> fichiers dans ce répertoire commun, ce n'est pas nécessaire. Mais s'ils
> oublient, tu vas te retrouver avec plein de fichiers qui sont dans le bon
> groupe mais n'ont pas les droits pour les utilisateurs du groupe.


Oui, je n'avais pas pense a cela effectivement...
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 17h40.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,13459 seconds with 14 queries