IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Problème sur les ACLs


Sujet :

Shell et commandes GNU

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre du Club
    Inscrit en
    Mai 2006
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 6
    Par défaut Problème sur les ACLs
    bonjour linuxiens,

    dans mon organisation il y a un controleur de domaine windows, et un serveur de fichiers CentOs 6.3 avec samba
    Le groupe "projet" travaille dans le répertoire "projet" dans /home/projet
    Les droits que j'ai donnés au répertoire sont les suivants

    1)
    chown root:mon_domaine+"admins du domaine" /home/projet

    2)
    chmod u=rwx,g=rwxs,o= /home/projet

    3) ACL pour le groupe projet
    setfacl -m g:mon_domaine+projet:rwx /home/projet

    4) ACL pour tous les autres utilisateurs
    setfacl -m g:mon_domaine+"Utilisa. du domaine" rx /home/projet

    A partir de là, je suis arrivé à l'essentiel: le groupe "projet" est en écriture sur /home/projet et les autres utilisateurs du domaine sont en lecture seule

    Voici ma question:
    je voudrais qu'un utilisateur du domaine (disons toto) ne faisant pas partie du groupe projet (à priori), puisse mettre des documents dans l'arborescence du projet (si possible à n'importe quel endroit non déterminé à l'avance). Il doit donc pouvoir introduire ses propres documents (et si possible pouvoir les effacer et/ou les modifier) tout en n'ayant accès aux autres documents du projet qu'en lecture seule (comme tout utilisateur du domaine)

    J'ai réfléchi à cette question, et je ne crois pas que ce soit faisable (c'est peut être aussi la conséquence de mon niveau de linux). C'est pour cela que j'interroge le forum

    Merci d'avance
    Cdt

  2. #2
    Expert confirmé Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 349
    Par défaut
    Bonjour,
    Pas sur d'avoir bien compris ta question:
    L'utilisateur toto c'est un utilisateur spécifique ou alors tu veux dire que n'importe quels utilisateurs peuvent insérer leur document sans pouvoir pour autant modifier le contenu de tout autre utilisateur ?

    Sinon, regarde du coté des sticky bit sur les répertoires, peut-être que cela suffira à ton besoin.
    Pour information, c'est le principe utilisé par /tmp.

  3. #3
    Membre du Club
    Inscrit en
    Mai 2006
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 6
    Par défaut
    oui je connais le sticky, mais si je pose un sticky bit sur le répertoire, comment ca va se passer avec les utilisateurs du groupe "projet". Je ne peux pas trop faire d'essai vu que le répertoire est en prod

Discussions similaires

  1. Problème sur les selects multiples
    Par Nag_Champa dans le forum Langage
    Réponses: 4
    Dernier message: 15/12/2006, 16h02
  2. Problème sur les dates
    Par Littlecoda dans le forum Oracle
    Réponses: 7
    Dernier message: 07/07/2006, 11h39
  3. problème sur les threads et les sémaphores
    Par ramislebob dans le forum Windows
    Réponses: 1
    Dernier message: 29/06/2006, 11h52
  4. Réponses: 6
    Dernier message: 31/03/2006, 17h05
  5. j'ai un problème sur les hinstances
    Par ramaro dans le forum C++
    Réponses: 9
    Dernier message: 26/02/2006, 14h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo