IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Compte uniquement en lecture


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Analyse système
    Inscrit en
    Août 2020
    Messages
    160
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Analyse système
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2020
    Messages : 160
    Par défaut Compte uniquement en lecture
    Bonjour à tous,
    Je dispose d’un serveur Linux en version RedHat 8 j’aimerais trouver une solution pour créer un compte qui accède à cet environnement uniquement en lecture sans aucune action possible de sa part.
    Comme nous savons tous, sur Linux tout est fichier, et les droits sont positionnés sur les fichiers.
    Mais je pensais à SELinux que je n’ai jamais implémenté.
    Peut-être créer un contexte ALL et un autre contexte READ.
    Je cherche dans la littérature, mais rien ne me semble évident.
    Qu’en pensez-vous ?

  2. #2
    Expert confirmé Avatar de papajoker
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2013
    Messages
    2 323
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nièvre (Bourgogne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2013
    Messages : 2 323
    Par défaut
    bonjour
    Citation Envoyé par kevin066 Voir le message
    qui accède à cet environnement uniquement en lecture sans aucune action possible de sa part.
    je n'ai pas compris ce que tu désires exactement, un compte par défaut n'a que son $HOME en écriture.
    - Tu peux créer simplement un user sans HOME, il ne pourra donc rien modifier
    - Tu peux créer un user sans shell (/etc/passwd) : ne peut accéder qu'à quelques services

    "Accéder à un serveur linux" est vague.

  3. #3
    Membre confirmé
    Homme Profil pro
    Analyse système
    Inscrit en
    Août 2020
    Messages
    160
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Analyse système
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2020
    Messages : 160
    Par défaut
    Merci beaucoup pour ta réponse,
    Je souhaite créer un compte qui accède à l’OS uniquement pour consulter, mais sans pouvoir modifier.
    Tu veux dire je crée un compte lambda sans Home Directory et sans Shell et ce compte ne pourra, par exemple, que consulter les fichiers même ceux qui ont des droits sur «*other*», et avoir un droit très restreint sur quelques services ?

  4. #4
    Membre Expert
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Par défaut
    Mais l'utilisateur va se connecter comment ? En SSH à distance ? Ou se logger physiquement sur un PC ?
    Pour quoi faire ? Si vous définissez mieux ce qu'il doit pouvoir faire et ne pas faire, alors on verra mieux quelle est la meilleure approche.
    Si l'utilisateur n'a pas de shell, il ne pourra même pas se logger en console (en SSH en tout cas), mais c'est intéressant pour faire du SSH tunneling par exemple.
    Même un utilisateur lamba (non privilégié) a accès à d'autres choses que son répertoire personnel, par exemple les logs (dans /var/log) et même beaucoup d'autres répertoires, même si les droits en écriture ou lecture sont plus restreints.

  5. #5
    Membre confirmé
    Homme Profil pro
    Analyse système
    Inscrit en
    Août 2020
    Messages
    160
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Analyse système
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2020
    Messages : 160
    Par défaut
    L’Utilisateur en question se connectera en SSH ou en Telnet via un client Putty par exemple.
    L’idée c’est qu’il puisse se balader sur le serveur, sans pouvoir modifier les fichiers, juste consulter.
    Pour le reste (services ou autre) ce n’est pas capital, idéalement aucune action, mais le plus important c’est qu’il ne puisse pas modifier les fichiers du serveur.
    Voilà mon besoin.

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 260
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 260
    Par défaut
    Tu créé un utilisateur, et tu fais un chmod -w sur le dossier /home/nomèutilisateur

    Tu pourras te loguer dessus mais ne pourras pas écrire dedans
    Attention aux effets de bord, exemple si tu lances nano tu auras un message comme quoi il ne peut pas créer le fichier .nano mais après ça fonctionne avec les limites que rien ne peut être écrit dans le compte.
    Pour des fichiers partagés, c'est le propriétaire de ceux-ci qui devra gérer le partage.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [XL-2019] Comparaison de 2 N° de compte uniquement numérique non reconnue
    Par Ropa48 dans le forum Macros et VBA Excel
    Réponses: 7
    Dernier message: 17/02/2022, 13h44
  2. Réponses: 0
    Dernier message: 09/03/2021, 09h04
  3. Compte rendu de lecture - L'homo communicans
    Par Invité dans le forum Sujets
    Réponses: 4
    Dernier message: 22/10/2018, 13h02
  4. Réponses: 3
    Dernier message: 26/04/2018, 17h16
  5. avoir les droits sysadmin uniquement en lecture
    Par Hotfirenet dans le forum MS SQL Server
    Réponses: 6
    Dernier message: 07/03/2008, 10h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo