IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Sauvegarder un dossier auquel on n'a pas accès


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Par défaut Sauvegarder un dossier auquel on n'a pas accès
    Bonjour

    Sur une Debian 6.0.5 Je dispose de 4 utilisateurs don l'un est une secrétaire.

    Cette secrétaire ne doit pas pouvoir accéder au dossier des autres utilisateurs mais elle doit pouvoir sauvegarder leur contenu dans un autre dossier appellé sauvegarde, en utilisant tar par exemple.

    Mais je ne comprend pas comment la secrétaire qu n'a pas accès à un dossier ni en lecture, ni en écriture, ni en exécution peut tout de même récupérer ce qu'il y a dedans pour l'archiver dans un autre dossier.

    Si quelqu'un peut venir à mon aide, je l'en remercie d'avance.

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    il y a des solutions pour ça

    la secrétaire peut lancer un script qui contient une séquence SUDO qui réalise la tache

    la secrétaire pose un marqueur et c'est un script indépendant qui repère ce marqueur (par exemple date & heure dans un fichier texte) pour déclencher la sauvegarde

    ou encore la sauvegarde est programmée et la secrétaire n'a même pas besoin d'agir

    dans les 3 cas bien sur la secrétaire peut avoir les droits de manipulations sur les fichiers de sauvegardes...

    la 3ième solution interdit les erreurs de manipulation ou les oublis de déclenchements de la sauvegarde... c'est pourquoi je préconise cette solution

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    D'où l'intérêt sous Windows du privilège SE_BACKUP_NAME
    Ce droit d'utilisateur détermine quels utilisateurs peuvent contourner les autorisations de fichiers et de répertoires, de Registre, et autres autorisations d'objet persistantes à des fins de sauvegarde du système.

    Spécifiquement, ce droit d'utilisateur revient à accorder les autorisations suivantes à l'utilisateur ou au groupe en question sur tous les fichiers et dossiers du système : Parcours du dossier/exécuter le fichier, Liste du dossier/lecture de données, Lecture des attributs, Lecture des attributs étendus, Autorisations de lecture

    Attention, l'affectation de ce droit d'utilisateur peut constituer un risque pour la sécurité. Comme il est impossible de s'assurer qu'un utilisateur sauvegarde des données, dérobe des données ou copie des données à distribuer, n'affectez ce droit d'utilisateur qu'aux utilisateurs approuvés.
    Il y avait un privilège équivalent sous Vax VMS (j'ai plus le nom en tête) mais sous Unix, je n'ai jamais rien trouvé de semblable ce qui explique que la plupart des sauvegardes se font en tant que root
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Par défaut
    Citation Envoyé par jncoffy Voir le message
    Bonjour

    Sur une Debian 6.0.5 Je dispose de 4 utilisateurs don l'un est une secrétaire.

    Cette secrétaire ne doit pas pouvoir accéder au dossier des autres utilisateurs mais elle doit pouvoir sauvegarder leur contenu dans un autre dossier appellé sauvegarde, en utilisant tar par exemple.

    Mais je ne comprend pas comment la secrétaire qu n'a pas accès à un dossier ni en lecture, ni en écriture, ni en exécution peut tout de même récupérer ce qu'il y a dedans pour l'archiver dans un autre dossier.

    Si quelqu'un peut venir à mon aide, je l'en remercie d'avance.
    La solution : créer un user sauvegarde. Utiliser les ACLs (http://linux.developpez.com/acls) pour lui donner les droits qui vont bien
    Et un petit script en crontab de ce user
    Vala

    Ma politique : Un user = un role = un but

  5. #5
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Bonjour,

    Citation Envoyé par jncoffy Voir le message
    Je dispose de 4 utilisateurs don l'un est une secrétaire.

    Cette secrétaire ne doit pas pouvoir accéder au dossier des autres utilisateurs mais elle doit pouvoir sauvegarder leur contenu dans un autre dossier appellé sauvegarde, en utilisant tar par exemple.
    Pourquoi vouloir passer par quelqu'un plutot que par une tache automatisee ?

    La solution est la :
    Citation Envoyé par Katyucha Voir le message
    La solution : créer un user sauvegarde.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. sauvegarder un dossier
    Par ericdev67 dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 23/03/2008, 08h50
  2. Créer un dossier s'il n'existe pas
    Par kumo dans le forum Débuter
    Réponses: 13
    Dernier message: 11/02/2008, 16h24
  3. Creer un dossier SI il n existe pas
    Par Slumpy dans le forum VB.NET
    Réponses: 2
    Dernier message: 25/04/2007, 19h07
  4. sauvegarde dans dossier quelconque
    Par cbleas dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 12/12/2006, 12h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo