IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Droits utilisateurs - groupe linux


Sujet :

Shell et commandes GNU

  1. #1
    Membre régulier Avatar de cubepiege
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    161
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 161
    Points : 78
    Points
    78
    Par défaut Droits utilisateurs - groupe linux
    Bonjour, je n'arrive pas à trouver le moyen d'effacer un fichier qui appartient à un autre compte linux.
    Par exemple, depuis le compte toto (root directory: /opt/test/toto), je veux faire un rm /opt/test/titi/tools/test.txt

    J'ai commencé par faire un usermod -G titi toto pour que toto fasse partie du groupe titi, mais cela ne fonctionne pas. J'ai toujours un permission denied

    Auriez vous une idée svp ?

    Merci

  2. #2
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 280
    Points : 12 729
    Points
    12 729
    Par défaut
    Bonjour,

    Un user qui appartient à un certain groupe à les droits de ce groupe, donc si le groupe n'a pas les droits d'écriture sur le répertoire ( ou du fichier), il ne pourra pas modifier le dit répertoire (ou fichier).
    Cordialement.

  3. #3
    Membre régulier Avatar de cubepiege
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    161
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 161
    Points : 78
    Points
    78
    Par défaut
    ok vu.
    merci.
    En fait, dans mon cas, c'est le répertoire racine qui n'avait pas les bon droits sur le groupe.
    Même si les sous répertoire sont ok, si l'ensemble de l'arborescence n'a pas les bons droits (écriture au niveau du groupe), cela ne fonctionne pas.

    Cordialement

  4. #4
    Expert confirmé
    Homme Profil pro
    Développeur informatique en retraite
    Inscrit en
    Avril 2008
    Messages
    2 101
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côtes d'Armor (Bretagne)

    Informations professionnelles :
    Activité : Développeur informatique en retraite

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 101
    Points : 5 849
    Points
    5 849
    Par défaut
    Citation Envoyé par cubepiege Voir le message
    depuis le compte toto (root directory: /opt/test/toto), je veux faire un rm /opt/test/titi/tools/test.txt
    Et sudo rm /opt/test/titi/tools/test.txt ?

  5. #5
    Expert éminent sénior
    Avatar de Sve@r
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2006
    Messages
    12 689
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Février 2006
    Messages : 12 689
    Points : 30 983
    Points
    30 983
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par cubepiege Voir le message
    Même si les sous répertoire sont ok, si l'ensemble de l'arborescence n'a pas les bons droits (écriture au niveau du groupe), cela ne fonctionne pas.
    Bonjour

    Surtout ne jamais oublier que le droit d'effacer un fichier n'est pas géré par les droits donnés au fichier mais uniquement par les droits donnés au dossier qui le contient. Ainsi même si un fichier est en mode 000, si le dossier qui le contient possède (pour moi) le droit d'y écrire alors je peux effectivement y écrire dedans pour supprimer la référence au fichier ; ce qui aura pour effet concret de l'effacer bien qu'il soit en 000. Avec un bémol quand il y a le sticky-bit qui, malgré le droit d'écriture, empêche l'effacement pour éviter justement que dans des dossiers communs (comme /tmp), le user toto supprime les fichiers utilisés par le user titi.

    <mode pinaillage>Et sinon je n'aime pas trop qu'on parle de "droits utilisateurs" parce qu'un utilisateur n'a aucun droit propre. Les droits sont appliqués aux fichiers. Et c'est selon le uid/gid de l'utilisateur qui tente une action sur un fichier particulier que les droits appliqués audit fichier entrent en jeu...</mode pinaillage>
    Mon Tutoriel sur la programmation «Python»
    Mon Tutoriel sur la programmation «Shell»
    Sinon il y en a pleins d'autres. N'oubliez pas non plus les différentes faq disponibles sur ce site
    Et on poste ses codes entre balises [code] et [/code]

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Droits utilisateur plusieurs groupes
    Par Thiago_Cruden dans le forum Administration-Migration
    Réponses: 5
    Dernier message: 09/10/2012, 17h03
  2. S'authentifier selon les droits du groupe d'un utilisateur
    Par sihamnet dans le forum Servlets/JSP
    Réponses: 6
    Dernier message: 06/08/2012, 21h35
  3. [SP-2010] Droits utilisateurs et Groupe AD
    Par Doups dans le forum SharePoint
    Réponses: 5
    Dernier message: 07/03/2011, 12h15
  4. [SAMBA] Sécurité Droits utilisateur:groupe
    Par speedev dans le forum Sécurité
    Réponses: 4
    Dernier message: 19/09/2007, 11h43
  5. Récupérer le nom de l'utilisateur sous linux
    Par Michaël dans le forum POSIX
    Réponses: 7
    Dernier message: 25/12/2003, 21h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo