Droits sous linux

Fermé
tony1.0 - 15 avril 2009 à 14:29
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 - 15 avril 2009 à 16:28
Bonjour,

J'ai un problème, j'ai créé 3 groupe sous debian et je voudrais que le premier est tout les droits sur un dossier X, le deuxième n'est que les droit en lecture sur ce mémé dossier et le troisième aucun droit.
J'ai mis les droit suivant au dossier 770. Donc pour le premier et le troisième groupe ça marche, par contre pour le deuxième je n'arrive pas a le mettre en lecture.

Merci d'avance pour votre aide :)
A voir également:

13 réponses

lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
15 avril 2009 à 14:51
Salut,

Affiche le résultat de
ls -l /chemin/de/ton/dossier

Donne aussi le nom de 3 groupes.

Ce que tu dis c'est un peu incohérent.
Les droits pour le groupe sont representé par (voir en gras) 770
Donc pour moi un seul groupe à tous les droits.
Le 1er 7 c'est pour le propriétaire et un groupe ne peux pas être propriétaire.
0
commande ls -l

drwxr-xr-x 2 root root 4096 avr 14 18:50 backups
drwxr-xr-x 8 root root 4096 avr 15 12:26 cache
drwxr-xr-x 22 root root 4096 avr 15 12:26 lib
drwxrwsr-x 2 root staff 4096 déc 4 10:21 local
drwxrwxrwt 2 root root 4096 avr 15 11:27 lock
drwxr-xr-x 8 root root 4096 avr 15 12:26 log
drwx------ 2 root root 16384 avr 14 18:49 lost+found
drwxrwsr-x 2 root mail 4096 avr 15 12:19 mail
drwxrwxr-- 3 root webgraphists 4096 avr 14 18:19 multimedia
drwxr-xr-x 2 root root 4096 avr 14 18:50 opt
drwxr-xr-x 7 root root 4096 avr 15 12:26 run
drwxr-xr-x 6 root root 4096 avr 15 12:26 spool
drwxrwxrwt 2 root root 4096 déc 4 10:21 tmp
drwxrwx--- 3 root webdevelopers 4096 avr 14 18:15 www
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
15 avril 2009 à 15:14
Re,

Oups, j'ai oublié une option
Affiche plutôt
ls -ld /chemin/de/ton/dossier

Ne mets pas ls -ld court. Ca ne veut rien dire
Mets le chemin absolu (complet) de ton dossier.
0
Donc mes deux dossiers c'est www par exemple, son groupe est webdevelopers, et donc tous ceux qui sont dans le groupe on tous les droits sur ce dossier. Je voudrais ajouter un groupe qui n'a que le droit de lecture et je veux que tous les autres n'aient aucun droits. Voila je sais pas si c'est possible.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
webuser@hercule:/var$ ls -ld /var/www/
drwxrwx--- 3 root webdevelopers 4096 avr 14 18:15 /var/www/
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
15 avril 2009 à 15:21
Re,

Le nom des 3 groupes?!
0
ba un deuxième groupe stagiaire qui n'a le droit que de lire, et le troisième c'est tous les autres utilisateurs pas de nom en particulié, c'est les autres.
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
15 avril 2009 à 15:28
Re,

et le troisième c'est tous les autres utilisateurs pas de nom en particulié, c'est les autres.
Donc le 3ème n'existe pas en fait ;-)
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
15 avril 2009 à 15:30
Re,

Récapitulons
- root propriétaire du répertoire (tous les droits)
- le répertoire appartiens au groupe webdeveloppers (tous les droits)
- le groupe stagiaire - tu veux attribuer que le droits de lecture
- les autres utilisateurs rien

J'ai bien resumé?!
0
oui c'est bien ca :)
0
Bonjour,

C'est le moment de reviser les ACL....

Je propose

setfacl -m 'u::7,g::7,o::0,g:stagiaires:4' /var/www/

Manu
0
Merci manu de m'aider mais pourrais tu expliquer ta commande parceque la c'est un peu brut :p
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
15 avril 2009 à 16:28
Re,

C'est le moment de reviser les ACL....
C'est aux ACLs que j'ai pensé depuis le début ;-)

Voir dans la FAQ Les Access Control List
Le root a déjà les droits rwx
Le groupe webdevelopers a déjà rwx
Les autres n'ont aucun acces
Donc jusqu'ici c'est bon

L'attribution avec les ACLs est nécessaire seulement pour le groupe stagiaire
setfacl -m g:stagiaires:r /var/www/

0