Peut se traduire en: Permettre l'utilisation du compte root pour certaines commandes seulement - on parle d'élévation de privilège. Ça n'indique pas que les utilisateurs ne peuvent pas enregistrer.
La piste sudoers est la bonne. Suivant les commandes que tu autorises, ça peut ne leur permettre d'éditer que certains fichiers... mais une fois dans l'éditeur, rien ne les empêchera de faire un "save as".
Une idée pour pouvoir limiter la recopie de données:
des données illisibles par un utilisateur lambda, lisibles par leur possesseur uniquement.
un script qui enchaîne (en étant sudo):
création d'un espace pour faire un chroot
recopie des données et des outils nécessaires dans cet espace
lancement de la commande d'édition en chroot sur cet espace (l'éditeur ne peut alors écrire que dans l'espace chroot)
en sortie, recopie des données modifiées vers le support original
Ça fait très usine à gaz, et y'a probablement des trucs à blinder pour qu'on ne puisse pas le contourner.
Votez les 30 juin et 7 juillet, en connaissance de cause. http://www.pointal.net/VotesDeputesRN
[^] # Re: Permission sur des utilisateurs spécifiques
Posté par lolop (site web personnel) . En réponse au message Permission sur des utilisateurs spécifiques. Évalué à 3. Dernière modification le 02 février 2016 à 08:48.
Complément avec un vrai clavier...
Peut se traduire en: Permettre l'utilisation du compte root pour certaines commandes seulement - on parle d'élévation de privilège. Ça n'indique pas que les utilisateurs ne peuvent pas enregistrer.
La piste sudoers est la bonne. Suivant les commandes que tu autorises, ça peut ne leur permettre d'éditer que certains fichiers... mais une fois dans l'éditeur, rien ne les empêchera de faire un "save as".
Une idée pour pouvoir limiter la recopie de données:
Ça fait très usine à gaz, et y'a probablement des trucs à blinder pour qu'on ne puisse pas le contourner.
Votez les 30 juin et 7 juillet, en connaissance de cause. http://www.pointal.net/VotesDeputesRN