Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 17/04/2008, 20h47   #1 (permalink)
Nouveau membre du Club
 
Date d'inscription: octobre 2006
Messages: 54
Par défaut Droit d'écriture pour le groupe

Bonjour à tous,

Ma question est peut-être très simple, mais je n'arrive pas à trouver la soluce dans les docs ou les forums:

Voilà, j'aimerais qu'un répertoire partagé de mon disque via Samba soit tel que chaque fichier créé dedans ait directement les droits 664. Ainsi, tous les membres du même groupe pourraient directement modifier les fichiers créés par les autres membres de ce groupe.

Pour l'instant j'ai procédé de la sorte: soit deux utilsateurs u1 et u2 appartenant au groupe G1. Il partage via samba un répertoire toto/ qui appartient à l'utilisateur u1 et au groupe G1 avec les droits rwx rwS r--. J'ai donc activé le Sgid de manière à ce que chaque fichier créé par u1 ou u2 appartienne immédiatement au groupe G1. Problème, chaque fichier créé a les droits rw-r--r--. Y-a-t-il moyen de changer cela ?

Pour l'instant, chaque membre du groupe peut déjà modifier ou supprimer les fichiers créés, mais avec un message de confirmation ("êtes-vous sûr de vouloir modifier le fichier zozo qui est en lecture seule?"), or, j'ai peur que cela pose des problèmes depuis des logiciels windows (type Photoshop).

J'aimerais si possible éviter la solution consistant à monter une partition sur toto/ avec un fmask de 664; car le disque a déjà 4 partitions primaires, aucune partition étendue, aucune en Reseirfs (donc non redimensionable à la volée), et il est déjà assez rempli.

Je suis sûr qu'il y a un truc super simple, mais quoi??

Dernière modification par d10g3n ; 18/04/2008 à 14h06
d10g3n est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/04/2008, 11h00   #2 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Penches-toi sur les options "force group" et "create mode".
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/04/2008, 12h19   #3 (permalink)
Nouveau membre du Club
 
Date d'inscription: octobre 2006
Messages: 54
Par défaut

en effet, dans le cadre de Samba, 'create mode' permet d'obtenir l'effet désiré.
De même, 'force group' permet d'obtenir un effet similaire à un Sgid (chmod g+s toto/).

J'imagine donc qu'il doit bien exister une commande bash permettant d'obtenir l'équivalent de 'create mode'????

Pour l'instant je ne trouve rien dans les man de mkdir ou de chmod.
d10g3n est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/04/2008, 14h02   #4 (permalink)
Membre éclairé
 
Avatar de Pilru
 
Date d'inscription: septembre 2007
Localisation: Groville
Messages: 362
Par défaut

Citation:
Envoyé par d10g3n Voir le message
J'imagine donc qu'il doit bien exister une commande bash permettant d'obtenir l'équivalent de 'create mode'????
man umask.

Mais j'ai cru comprendre que ton problème concerné les accès aux fichiers depuis Windows ?
Pilru est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 18/04/2008, 14h06   #5 (permalink)
Nouveau membre du Club
 
Date d'inscription: octobre 2006
Messages: 54
Par défaut

je savais que cété c.. comme la lune,



merki !!!!
d10g3n est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 12h45.