IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[SAMBA] Sécurité Droits utilisateur:groupe


Sujet :

Sécurité

  1. #1
    Membre averti Avatar de speedev
    Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 051
    Points : 439
    Points
    439
    Par défaut [SAMBA] Sécurité Droits utilisateur:groupe
    Bonjour,

    J'ai besoin d'une mise au point avec Samba SVP.

    J'ai mis en place SAMBA sur le serveur Web de TEST de notre équipe de développeurs afin que tout le monde profite d'un accès par partage réseau (windows/linux) aux sites Web hébergés plutôt que par FTP avec DREAMWEAVER.

    J'ai donc préféré que tous les sites en développement soient hébergés sur le serveur Web plutôt que chacun dispose d'une copie locale sur sa machine causant trop souvent des recherches de données à droite ou à gauche.

    Avant nous utilisions l'option "Télécharger automatiquement...." qui envoyait, à chaque enregistrement, le fichier concerné par FTP sur le serveur Web. Samba se révèle nettement plus rapide que FTP.

    J'ai donc créé autant d'utilisateurs Unix/samba que nous sommes de développeurs. J'ai créé un groupe samba "developer" (english!) et je nous ai tous mis dedans (ayah!).

    Lorsque l'un de nous modifie ou créer un nouveau fichier sur le serveur Web dans dreamweaver (par samba donc), ce fichier dispose alors de ces droits :
    user : login_developpeur_samba
    groupe : www-data

    J'en déduis ceci (merci de me confirmer ce point svp):
    - que le groupe pris en compte est celui définit par apache
    - que l'utilisateur est le login UNIX (samba en l'occurence)

    Question 1 :
    Y-a-t-il un danger à ce que tous les fichiers sur le serveur web aient un propriétaire différent qui est perpétuellement changé à chaque fois qu'un développeur touche le fichier ??
    Sachant que les droits d'accès aux fichiers et répertoire sont :
    rwxrwxr-x (775)
    Lecture Ecriture Exec pour Utilisateur et Groupe
    lecture et Exec pour autres


    Question 2 :
    Est-il plus judicieux de créer un seul Utilisateur pour tout le monde ?

    Je vois un petit intérêt (inutile en partie) dans ma config actuelle à savoir "voir qui est le dernier utilisateur à avoir manipulé un fichier".

    Je n'utilise pas encore "l'archivage d'extraction" de dreamweaver car cette option me dérange quelque peu (création de fichier temporaire un peu foireux dans l'arborescence des fichiers).

    Merci
    Développeur Web sénior (2005) spécialisé Symfony2 - Je tiens mon petit blog tranquillement, viens faire un tour http://www.ikonenn.com

  2. #2
    Membre averti Avatar de speedev
    Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 051
    Points : 439
    Points
    439
    Par défaut
    Ouups j'avais pas précisé qu'il s'agissait de Dreamweaver au début de mon POST, c'est rajouté...
    Vous risquiez pas de comprendre grand chose ^^'
    Développeur Web sénior (2005) spécialisé Symfony2 - Je tiens mon petit blog tranquillement, viens faire un tour http://www.ikonenn.com

  3. #3
    Membre éclairé Avatar de valefor
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    711
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 711
    Points : 790
    Points
    790
    Par défaut
    Question 2 :
    Pas forcément, parceque tu peux plus tard vouloir exporter des répertoire"home" par utilisateur, et à ce moment la définition de tout tes utilisateurs servira. Pour la conf d'un répertoire partagé j'utilise une option (entre autre) nommée "force user".

  4. #4
    Membre averti Avatar de speedev
    Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 051
    Points : 439
    Points
    439
    Par défaut
    Je n'envisage pas de déplacer les répertoires home de chaque users dans cette architecture Web cela dit c'est une bonne remarque pour un éventuel serveur FTP destiné au partage d'informations libres

    Il me semble avoir utilisé "force user" sans trop connaitre sa fonction. A quoi sert-elle?
    Développeur Web sénior (2005) spécialisé Symfony2 - Je tiens mon petit blog tranquillement, viens faire un tour http://www.ikonenn.com

  5. #5
    Membre éclairé Avatar de valefor
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    711
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 711
    Points : 790
    Points
    790
    Par défaut
    Je ne sais même pas moi même j'ai fais du copié collé d'une conf d'exemple qui marche à merveille .

Discussions similaires

  1. Droits utilisateurs - groupe linux
    Par cubepiege dans le forum Shell et commandes GNU
    Réponses: 4
    Dernier message: 10/12/2014, 20h57
  2. Droits utilisateur plusieurs groupes
    Par Thiago_Cruden dans le forum Administration-Migration
    Réponses: 5
    Dernier message: 09/10/2012, 17h03
  3. S'authentifier selon les droits du groupe d'un utilisateur
    Par sihamnet dans le forum Servlets/JSP
    Réponses: 6
    Dernier message: 06/08/2012, 21h35
  4. [SP-2010] Droits utilisateurs et Groupe AD
    Par Doups dans le forum SharePoint
    Réponses: 5
    Dernier message: 07/03/2011, 12h15
  5. Réponses: 4
    Dernier message: 07/05/2009, 18h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo