IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Mot de passe d'un groupe


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Inscrit en
    Juin 2005
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Secteur : Enseignement

    Informations forums :
    Inscription : Juin 2005
    Messages : 43
    Par défaut Mot de passe d'un groupe
    Bonjour,
    Je suis entrain d'étudier la gestion des groupes d'utilisateur et j'ai trouvé la commande gpasswd qui permet d'administrer les fichiers /etc/group et /etc/gshadow tel que par exemple donner un mot de passe à un groupe (gpasswd nom_group)
    je me demande qu'elle est l'utilité de ce mot de passe et dans cas il sera demandé

    Merci d'avance de votre réponse !

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    le concept même est mauvais, un password global ou un accès global est tjrs une mauvaise solution par définition.

    à l'inverse, une connections unique par utilisateur, avec des droits sur des objets partagées, ou des ressources partagées, ça c'est propre, et ça évite notamment les écrasement involontaires, ou mise à jours involontaires de données. Et les droits étendus résolvent les derniers cas, pour les quels il y a des besoins spécifiques, et il y a même une couche de type ACL, qui donne encore de la souplesse supplémentaire... C'est vrai que cet ensemble est un peu lourd à gérer quand on a pas l'habitude, mais c'est indispensable pour tout réseau qui a une ou plusieurs connections vers l'extérieur et à fortiori depuis l'extérieur.

  3. #3
    Membre averti
    Homme Profil pro
    Inscrit en
    Juin 2005
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Secteur : Enseignement

    Informations forums :
    Inscription : Juin 2005
    Messages : 43
    Par défaut
    Salut,
    merci pour la réponse mais je trouve encore un difficulté pour comprendre l'utilité du mot de passe d'un groupe est ce qu'il ne sera demandé que si quelcun appartenant au même groupe essaye d'utiliser des fichiers ou des répertoires d'un autre utilisateur? car je n'ai pas deux poste pour vérifier un l'effet dans u réseau
    peux tu stp m'expliquer d'avantage?

  4. #4
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    Pour moi la méthode est mauvaise, j'ai jamais donc utilisé.... mais je pense que tout membre du groupe devra renseigner le password pour accéder aux données..

  5. #5
    Membre émérite
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Par défaut
    Merci de m'avoir fait découvrir cette chose. J'avoue que je ne connaissais pas. Si je comprends bien, il ne s'agit pas de se logguer, pour cela il faut un login unique, mais de permettre aux utilisateurs de changer leurs droits de groupe, en passant volontairement dans un autre groupe.
    Il peut y avoir pas mal d'application à ça, mais je n'ai pas l'expérience. On peut imaginer par exemple que quand un utilisateur veut donner accès à un document aux membres d'un groupe, il fait un newgrp travailcommun par exemple, et hop, tout les fichiers crés le seront avec le bon groupe et tout les membres de ce groupe y ont accès en lecture. On peut faire ça avec un chgrp aussi.

    Surtout, pour ce qu'en j'en comprends, ça peut fournir le moyen de déléguer le contrôle des autorisations à des gens qui n'ont pas à être superadmin. Rendre quelqu'un membre d'un groupe, sans ça, c'est forcément passer par root. Et ça, ça me parait vraiment pas mal.

Discussions similaires

  1. Réponses: 3
    Dernier message: 15/05/2015, 19h49
  2. [WS 2003] Un groupe qui a le droit de changer les mots de passes d'un autre groupe
    Par hpavavar dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 22/07/2009, 18h56
  3. Gestion usagers, mot de passe, groupes, permissions, etc.
    Par mathias dans le forum Windows Forms
    Réponses: 1
    Dernier message: 26/02/2008, 20h47
  4. Gestion usagers, groupes, mot de passe, permissions ,etc.
    Par mathias dans le forum MS SQL Server
    Réponses: 0
    Dernier message: 26/02/2008, 20h22
  5. Créer un groupe avec mot de passe
    Par amigauss dans le forum Shell et commandes GNU
    Réponses: 3
    Dernier message: 03/04/2006, 12h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo