[ACL]

Fermé
zeratool - 17 août 2009 à 11:08
 zeratool - 24 août 2009 à 12:12
Bonjour a tous,
J'ai un problème avec les ACLs et surtout avec le masque effectif,en effet j'ai placer des ACLs (avec default) sur un répertoire afin de permettre à un utilisateur ALICE de toujours pouvoir faire RW- sur les fichiers a venir dans ce répertoire,le problème est que si BOB créer un fichier avec des droits R-- dessus,le masque effectif s'applique sur les droits est ALICE n'a donc plus que R--
J'ai lu qu'on pouvait re-affecté des ACLS sur un fichier déjà crée en "desactivant" le masque effectif au cas ou il y est une modification ulterieurs des droits.
Cependant moi j'aimerais que sa soit a lacreation et par heritage!
Et hors de question de faire un setfacl -Rm m::RW- * wink
Je sais que le partage SAMBA a une options que fait ca,il doit donc y avoir une option SYSTEM qui "desactive" le masque effectif...
Merci a tous

5 réponses

Bonjour

le problème est que si BOB créer un fichier avec des droits R-- dessus

Ca dépend du masque par défaut du répertoire, pour votre besoin il faut le mettre à rw.

en "desactivant" le masque effectif au cas ou il y est une modification ulterieurs des droits.
S'il y a modification ultérieure des droits, il faut repréciser le masque, sinon il est forcé à l'intersection (ou l'union ?) des droits redéfinis.

Cependant moi j'aimerais que sa soit a lacreation et par heritage!

L'héritage ne s'applique qu'à la création, pas aux droits redéfinis ultérieurement, mais dans la redéfinition vous pouvez redéfinir le masque.

Manu
0
Merci pour toutes ses reponses,
Le problème est que j'utilise un logiciel de sync (rdiff-backup) et que lorsqu'il écrit des fichiers en tant que ALICE,il outre passe le UMASK de ALICE et les ACLs par defaut attribué a ALICE,ce qui a pour effet de modifier toutes les ACL herités sur ce fichier,il m'est donc impossible de garantir que BOB aura toujours les droits RW- si rdiff en tant que ALICE crée un fichier en R--
Aucun work around?
0
Bonjour,

Le problème est que j'utilise un logiciel de sync (rdiff-backup) et que lorsqu'il écrit des fichiers en tant que ALICE,il outre passe le UMASK de ALICE et les ACLs par defaut attribué a ALICE,ce qui a pour effet de modifier toutes les ACL herités sur ce fichier

Sauf erreur, rdiff recopie le fichier avec ses attributs. Il recopie donc les droits du fichier d'origine (quels que soient le umask et les droits par défaut). Vous devez positionner le masque rw sur le fichier d'origine avant de copier.

Manu
0
Hum..le problème c est que je backup des données Windows et qu'il fait une transposition de droits! idem pour UNISON que j'utilise aussi et donc je ne contrôle pas les données qu'il copie.
Je cherche juste un moyen pour que le masque du OWNER d'un fichier n'affecte pas le masque effectif des autres utilisateurs présents sur l'ACL du fichier.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Donc pas de solutions?
0