• [^] # Re: Permission sur des utilisateurs spécifiques

    Posté par . En réponse au message Permission sur des utilisateurs spécifiques. Évalué à 3. Dernière modification le 02 février 2016 à 22:28.

    relire ce que j'ai ecrit plus haut,
    relire les cours sur les droits utilisateurs sur un systeme linux.

    sudo ne doit service qu'à permettre de travailler avec le compte root, sans etre root.

    dans ton cas je doute qu'il y ait besoin d'etre root pour lire/ecrire des fichiers de projets.

    utiliser sudo dans ton cas, reviendrait à vouloir donner le compte root à tous tes etudiants.

    un dossier projet, appartenant à l'utilisateur cpA et au groupe stagiaire
    avec les droits 740 sur les fichiers
    -rwx-r----- cpA:groupeA lefichier

    permet que le chef de projet puisse ecrire dans le fichier, et que les gens du groupeA puisse lire ce fichier.
    les gens du groupeB ne pourront rien faire dans ce fichier (droits ---)

    à l'inverse, tu peux avoir un arbre appartenant aux utilisateurs.
    /home/userA
    /home/userB
    /home/userC

    chacun a les droits dans son dossier
    et si tu autorises le groupe cpA sur ces dossiers, alors le chef de projet qui appartient au groupeCPA pourra agir sur ces dossiers pour y deposer les fichiers que les etudiants auront à utiliser et un chef de projet du groupeCPB ne pourra rien y faire.

    exemple les dossiers se presenteront de la maniere suivante :

    ls -l /home
    drwxrwx--- userA:groupeCPA /home/userA
    drwxrwx--- userB:groupeCPA /home/userB

    evidemment le home du chefdeprojetA sera seulement en rwx------ si son contenu doit rester "secret"
    rwx--x--x s'il doit etre traverser par les etudiants pour aller dans un dossier particulier, ex : /home/cpA/projets/etudiants

    ls -lr /home/cp*
    drwx--x--x cpA:groupeCPA /home/cpA
    drwx--x--x cpA:groupeCPA /home/cpA/projets
    drwx--xr-x cpA:groupeCPA /home/cpA/projets

    note le r dans la 3e colonne pour le dossier projets/etudiants afin que les gens qui ne sont pas cpA, ni dans le groupeCPA puisse lire le contenu du dossier.

    et comme cité precedemment, utiliser les chattr pour figer certains droits (eviter l'effacement par exemple).

    la gestion des droits sous linux :
    les droits ordinaires : https://doc.ubuntu-fr.org/permissions
    les droits etendus ou ACLs : https://openclassrooms.com/courses/les-acl-access-control-lists-sous-linux
    les attributs speciaux : http://linux.die.net/man/1/chattr