Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 29/12/2011, 00h42   #1
Membre actif
 
Avatar de Snooky68
 
Homme Nicolas TSCHAENN
Développeur Web/Python/PHP
Inscription : mai 2006
Messages : 244
Détails du profil
Informations personnelles :
Nom : Homme Nicolas TSCHAENN
Âge : 25
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur Web/Python/PHP
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2006
Messages : 244
Points : 163
Points : 163
Par défaut Groupe root, mais pas root

Salut à tous,

Je suis en train de faire mes testes sur mon petit ubuntu, mais j'ai un problème au niveau des droits.

L'utilisateur que j'utilise (qui est l'utilisateur de base avec pas mal de droit) à été mis dans le groupe root (par mes soin!)

Le dossier "media" qui est à la racine, à comme groupe root et propriétaire root!

Dans ma logique, vu que je suis moi aussi dans le groupe root, je devrais pouvoir l'administrer! Mais non, rien n'y fait je ne peut pas!

Quelqu'un pourrait t-il m’éclaircir sur la question?
Merci.
__________________
About.me
/***********************
Aucune responsabilité n'est engagée sur la lisibilité du message ou les éventuels dommages qu'il peut engendrer.
Les fautes d'orthographes sus-citées sont déposées auprès de leurs propriétaires respectifs et soumis au copyright. Toutes copies sera sévèrement désapprouvé.
************************/
Snooky68 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2011, 07h38   #2
Membre éclairé
 
Homme Jean-marie Bourbon
Administrateur systèmes et réseaux
Inscription : septembre 2007
Messages : 198
Détails du profil
Informations personnelles :
Nom : Homme Jean-marie Bourbon
Âge : 30
Localisation : France, Aude (Languedoc Roussillon)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : septembre 2007
Messages : 198
Points : 361
Points : 361
Bonjour,

Pourrais-tu nous dire ce que te renvois la commande ?

En effet, il ne suffit pas d'etre membre du groupe pour avoir les memes permissions que root.

Le noyau Linux est basé sur ce qu'on appelle le modèle UGO (User Group Others) ce qui signifie par exemple que tu peux avoir des droits tels que
Code :
/media root:root rwx- r-- r--
ici root a les permissions lecture/ecriture/execution tandis que le reste de son groupe n'a qu'un accés en lecture seule.
messinese est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/12/2011, 09h48   #3
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 538
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 538
Points : 7 754
Points : 7 754
un user x:root n'a pas les mêmes droit que root:root c'est normal

exemple

Code :
drwxr-x--- root root ...........
tu pourras y aller mais pas y ecrire puisque tu es au groupe root mais pas USER root.
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/12/2011, 09h50   #4
Membre éclairé
 
Homme Jean-marie Bourbon
Administrateur systèmes et réseaux
Inscription : septembre 2007
Messages : 198
Détails du profil
Informations personnelles :
Nom : Homme Jean-marie Bourbon
Âge : 30
Localisation : France, Aude (Languedoc Roussillon)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : septembre 2007
Messages : 198
Points : 361
Points : 361
Oui voila , j'était justement entrain d'éditer mon poste pour finalement expliquer la meme chose .

Merci
messinese est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2011, 11h26   #5
Membre actif
 
Avatar de Snooky68
 
Homme Nicolas TSCHAENN
Développeur Web/Python/PHP
Inscription : mai 2006
Messages : 244
Détails du profil
Informations personnelles :
Nom : Homme Nicolas TSCHAENN
Âge : 25
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur Web/Python/PHP
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2006
Messages : 244
Points : 163
Points : 163
Ok! Cependant je ne cherche pas à avoir tout les droits, juste les droits sur ce dossier.

Je vous explique se que je voudrais faire. J'ai en faite plusieurs accès sur mon pc (ssh, ftp, ...)

Et j'ai plusieurs utilisateurs qui ont divers droits sur les dossiers. J'aimerais pouvoir bloquer tout les droits à part à certains dossier.
J'ai donc mis mon user principal dans le groupe root (qui est le groupe par défaut de presque tout les dossier) et j'ai fait un petit "chmod -R o=-r /".
Mais voilà, sa ne me donne pas tout les droits.

Comment puis-je faire? Y a-t'il d'autre façon de faire sa! Tout les accès extérieur sont gérer par open-ssh.
__________________
About.me
/***********************
Aucune responsabilité n'est engagée sur la lisibilité du message ou les éventuels dommages qu'il peut engendrer.
Les fautes d'orthographes sus-citées sont déposées auprès de leurs propriétaires respectifs et soumis au copyright. Toutes copies sera sévèrement désapprouvé.
************************/
Snooky68 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2011, 11h35   #6
Responsable Modération
 
Avatar de ok.Idriss
 
Homme Idriss Neumann
Consultant en SSII et étudiant au CNAM Paris (ingénieur SI)
Inscription : février 2009
Messages : 1 994
Détails du profil
Informations personnelles :
Nom : Homme Idriss Neumann
Âge : 21
Localisation : France, Essonne (Île de France)

Informations professionnelles :
Activité : Consultant en SSII et étudiant au CNAM Paris (ingénieur SI)

Informations forums :
Inscription : février 2009
Messages : 1 994
Points : 6 158
Points : 6 158
Bonjour.

Attention, le - retire des droits et n'en ajoute pas ...

Si vous voulez ajouter des droits au groupe root sur /media et son contenu :

Code :
sudo chmod -R g+rwx /media
Une petite révision sur le user, les groupes et les droits ne serait pas de trop : http://blog.developpez.com/ineumann/...et-les-droits/

Cordialement,
Idriss
ok.Idriss est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2011, 12h45   #7
Membre actif
 
Avatar de Snooky68
 
Homme Nicolas TSCHAENN
Développeur Web/Python/PHP
Inscription : mai 2006
Messages : 244
Détails du profil
Informations personnelles :
Nom : Homme Nicolas TSCHAENN
Âge : 25
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur Web/Python/PHP
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2006
Messages : 244
Points : 163
Points : 163
Oui mais non... Se que tu dit est vrai, mais sa ne colle pas du tout avec se que j'ai dit!!

Un "chmod -R o=-r /" me permet de supprimer les droits à "autre" sur TOUT les dossiers du système.
Ensuite, vu que je suis sensés être dans le groupe root, moi je devrais conserver les droits (le groupe root à les droits sur les dossier qui m’intéresse)

Donc, un user "externe" qui n'est pas dans le groupe root ne devrais pas pouvoir accéder au dossier qui m'intéresse!

Bref... il me semble qu'on a du mal à ce comprendre!

Donc... question plus explicite:

Comment faire pour que les utilisateurs ftp et ssh n'est accès qu'à certains dossier?
__________________
About.me
/***********************
Aucune responsabilité n'est engagée sur la lisibilité du message ou les éventuels dommages qu'il peut engendrer.
Les fautes d'orthographes sus-citées sont déposées auprès de leurs propriétaires respectifs et soumis au copyright. Toutes copies sera sévèrement désapprouvé.
************************/
Snooky68 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/12/2011, 13h46   #8
Responsable Modération
 
Avatar de ok.Idriss
 
Homme Idriss Neumann
Consultant en SSII et étudiant au CNAM Paris (ingénieur SI)
Inscription : février 2009
Messages : 1 994
Détails du profil
Informations personnelles :
Nom : Homme Idriss Neumann
Âge : 21
Localisation : France, Essonne (Île de France)

Informations professionnelles :
Activité : Consultant en SSII et étudiant au CNAM Paris (ingénieur SI)

Informations forums :
Inscription : février 2009
Messages : 1 994
Points : 6 158
Points : 6 158
Re Bonjour.

Mea culpa, je vous avais mal compris en effet .

Citation:
Envoyé par Snooky68 Voir le message
Comment faire pour que les utilisateurs ftp et ssh n'est accès qu'à certains dossier?
Dans ce cas, je vous suggère de créer un groupe spécifique pour ces utilisateurs et faire un petit coup de chgrp. Pour les répertoires qui appartiennent au groupe root ou autre dont il n'est pas idéal de changer le groupe, vous pouvez explicitement donner des droits sur ces répertoires via /etc/sudoers.

Le sudo n'est à la base pas là pour donner tout les accès root à un utilisateur, s'en est un usage détourné dirons-nous. Il est possible d'y créer des groupes et de leur accorder certains droits sur certaines commandes ou répertoire, etc (cela permet aux administrateurs systèmes d'éviter de venir leur taper son mot de passe pour les opérations courantes de certains utilisateurs).

Après Ubuntu par soucis de simplicité, a voulu désactiver le compte root par défaut et donner tout les droits via sudo au premier compte utilisateur crée (un peu comme le fait Windows mais ce qui laisse à désirer selon moi). Bref, on s'écarte ... l'idée c'est d'accorder quelques droits à certains utilisateurs qui ne font pas partie du ou des groupes propriétaires.

Cordialement,
Idriss
ok.Idriss est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 29/12/2011, 15h38   #9
Membre éclairé
 
Homme Jean-marie Bourbon
Administrateur systèmes et réseaux
Inscription : septembre 2007
Messages : 198
Détails du profil
Informations personnelles :
Nom : Homme Jean-marie Bourbon
Âge : 30
Localisation : France, Aude (Languedoc Roussillon)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : septembre 2007
Messages : 198
Points : 361
Points : 361
Citation:
Envoyé par Snooky68 Voir le message
Un "chmod -R o=-r /" me permet de supprimer les droits à "autre" sur TOUT les dossiers du système.
Ensuite, vu que je suis sensés être dans le groupe root, moi je devrais conserver les droits (le groupe root à les droits sur les dossier qui m’intéresse)

Donc, un user "externe" qui n'est pas dans le groupe root ne devrais pas pouvoir accéder au dossier qui m'intéresse!
concernant cette partie de ta question, fait un et ce sera effectivement réglé , parcontre a mon avis et comme le préconise ok.Idriss , mieux vaudrait créer un groupe spécifique et lui attribuer des droits sur mesure , c'est bien plus prudent .
messinese est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/12/2011, 10h56   #10
Membre actif
 
Homme
Inscription : avril 2004
Messages : 91
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations forums :
Inscription : avril 2004
Messages : 91
Points : 154
Points : 154
Bonjour,

Si je ne me trompe pas, tu vroudrais chrooter tes utilisateurs ftp et ssh ?
C'est possible directement dans la configuration du serveur ftp.
ftp

Pour ssh c'est un poil plus compliqué mais ca se fait aussi.
> chroot ssh ubuntu

et ça m'a lair un poil plus simple.
Sinon regarde le groupe wheel, qui correspond à l'usage que tu fais du groupe root.
__________________
First, they ignore you. Then, they laught at you.Then, they fight you. Then, you win.

Mohandas Gandhi
dokho est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/01/2012, 15h38   #11
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
tu t'emmerdes bien (excuse moi du terme) de passer ton utilisateur en groupe root ... alors que les ACLs sont tes amis : http://sluce.developpez.com/acls
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 12/01/2012, 17h59   #12
Membre actif
 
Avatar de Snooky68
 
Homme Nicolas TSCHAENN
Développeur Web/Python/PHP
Inscription : mai 2006
Messages : 244
Détails du profil
Informations personnelles :
Nom : Homme Nicolas TSCHAENN
Âge : 25
Localisation : France, Bas Rhin (Alsace)

Informations professionnelles :
Activité : Développeur Web/Python/PHP
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2006
Messages : 244
Points : 163
Points : 163
Merci à tous pour vos réponses!

J'ai pas encore résolut le truc, mais j'ai un bon début de réponse!
__________________
About.me
/***********************
Aucune responsabilité n'est engagée sur la lisibilité du message ou les éventuels dommages qu'il peut engendrer.
Les fautes d'orthographes sus-citées sont déposées auprès de leurs propriétaires respectifs et soumis au copyright. Toutes copies sera sévèrement désapprouvé.
************************/
Snooky68 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h24.


 
 
 
 
Partenaires

Hébergement Web