IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

gestion des droits utilisateurs


Sujet :

Administration système

  1. #1
    Membre éprouvé
    Avatar de c-top
    Profil pro
    Turu
    Inscrit en
    Septembre 2003
    Messages
    972
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Turu

    Informations forums :
    Inscription : Septembre 2003
    Messages : 972
    Points : 1 246
    Points
    1 246
    Par défaut gestion des droits utilisateurs
    Bonjour,
    mon problème est simple, j'ai deux utilisateurs lambda A et B
    J'aimerais que lors de l'installation d'un nouveau logiciel que A puisse en profiter et que B n'ai pas la possibilité de l'utiliser.
    Comment faire ?

  2. #2
    Membre averti Avatar de mess-mate
    Inscrit en
    Septembre 2008
    Messages
    352
    Détails du profil
    Informations forums :
    Inscription : Septembre 2008
    Messages : 352
    Points : 358
    Points
    358
    Par défaut
    La manière la plus efficace est de faire une installation à partir des sources dans le /home de A.
    amicalement, mess-mate ( debian/debian-like )
    Une petite recherche sur le forum...et hop
    LOGIC will get you from A to B ...... IMAGINATION will take you EVERYWHERE
    Albert

  3. #3
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    667
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Avril 2007
    Messages : 667
    Points : 870
    Points
    870
    Par défaut
    Salut,
    Sinon tu peux utiliser les ACLs et appliquer les permissions par defaut qui vont bien sur /usr/local/bin (enfin le dossier d'install ). L'avantage c'est que tu peux changer d'avis facilement: ajouter des utilisateurs a la liste autorises / non-autorises se fait en 2-3 commandes maxi.

  4. #4
    Membre éprouvé
    Avatar de c-top
    Profil pro
    Turu
    Inscrit en
    Septembre 2003
    Messages
    972
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Turu

    Informations forums :
    Inscription : Septembre 2003
    Messages : 972
    Points : 1 246
    Points
    1 246
    Par défaut
    le /home de A exclus, les binaires sont dans /usr/bin le truc classique quoi !

    Les ACLs voila qui parait très interessant ou puis je trouver une doc complete ?

  5. #5
    Membre éclairé
    Inscrit en
    Avril 2007
    Messages
    667
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Avril 2007
    Messages : 667
    Points : 870
    Points
    870
    Par défaut
    A la place habituelle
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    man acl
    man getfacl
    man setfacl
    Une petite intro sur wikipedia ou bien sur dvp.
    Les ACLs ne sont ni plus ni moins que les permissions classique rwx avec une liste d'utilisateurs / groupes plus detaillee.

  6. #6
    Membre éprouvé
    Avatar de c-top
    Profil pro
    Turu
    Inscrit en
    Septembre 2003
    Messages
    972
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Turu

    Informations forums :
    Inscription : Septembre 2003
    Messages : 972
    Points : 1 246
    Points
    1 246
    Par défaut
    L'utilitaire apparmor peut-il resoudre ce problème ?

  7. #7
    Membre éprouvé
    Avatar de c-top
    Profil pro
    Turu
    Inscrit en
    Septembre 2003
    Messages
    972
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Turu

    Informations forums :
    Inscription : Septembre 2003
    Messages : 972
    Points : 1 246
    Points
    1 246
    Par défaut
    Citation Envoyé par tonton fred Voir le message
    Salut,
    Sinon tu peux utiliser les ACLs et appliquer les permissions par defaut qui vont bien sur /usr/local/bin (enfin le dossier d'install ). L'avantage c'est que tu peux changer d'avis facilement: ajouter des utilisateurs a la liste autorises / non-autorises se fait en 2-3 commandes maxi.
    Sur ma distrib les ACL ne fonctionnent pas, j'ai un message setfacl opération non supportée

    Pourtant après un dpkg -L acl|grep bin/
    j'ai un retour qui indique que tout est installé


  8. #8
    Modérateur
    Avatar de Obsidian
    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Septembre 2007
    Messages
    7 372
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 7 372
    Points : 23 628
    Points
    23 628
    Par défaut
    Soit je n'ai pas compris le problème, soit le côté UNIX se perd vraiment ...

    Tu crées un groupe avec, au choix, groupadd, l'interface graphique de ta distribution, ou en allant modifier /etc/group, tu installes ton exécutable à sa place, tu le mets dans le même groupe, et tu donnes les droits d'exécution dessus avec chmod.

    Les ACLs c'est bien, mais elles ne sont pas forcément disponibles partout ...

  9. #9
    Rédacteur
    Avatar de lavazavio
    Homme Profil pro
    Inscrit en
    Décembre 2004
    Messages
    1 673
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 1 673
    Points : 2 412
    Points
    2 412
    Par défaut
    Les ACLs sont très partiques mais inutiles pour gérer les droits de 2 utilisateurs seulement.

    Comme le dit Obsidian, créer un groupe est bien mieux adapté à la situation.
    Rédacteur et Modérateur rubriques Linux et Virtualisation
    Mes Articles
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux
    N'oubliez pas de consulter les FAQ virtualisation et les cours et tutoriels Virtualisation
    Man pages en français

  10. #10
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Points : 1 525
    Points
    1 525
    Par défaut
    Les ACLs sont très partiques mais inutiles pour gérer les droits de 2 utilisateurs seulement.
    Tout à fait d'accord

    Sur ma distrib les ACL ne fonctionnent pas, j'ai un message setfacl opération non supportée
    Mais je répond juste à ce problème en disant que les ACL ne sont applicables que sur un Filesystem monté avec l'option acl

Discussions similaires

  1. Gestion des droits utilisateur interbase/firebird
    Par Chayanne47 dans le forum Bases de données
    Réponses: 5
    Dernier message: 29/12/2009, 14h34
  2. [SBI] Gestion des droits utilisateurs
    Par booobdez dans le forum SpagoBI
    Réponses: 6
    Dernier message: 11/06/2009, 11h00
  3. [BO 5.1.8] Renseignements gestion des droits utilisateurs
    Par ninou58 dans le forum Administration-Migration
    Réponses: 5
    Dernier message: 17/07/2008, 22h24
  4. gestion des droits utilisateurs par vba
    Par laurent.w dans le forum Sécurité
    Réponses: 14
    Dernier message: 17/01/2007, 08h09
  5. gestion des droits utilisateurs struts
    Par ijklm dans le forum Struts 1
    Réponses: 1
    Dernier message: 18/05/2006, 19h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo