relire ce que j'ai ecrit plus haut,
relire les cours sur les droits utilisateurs sur un systeme linux.
sudo ne doit service qu'à permettre de travailler avec le compte root, sans etre root.
dans ton cas je doute qu'il y ait besoin d'etre root pour lire/ecrire des fichiers de projets.
utiliser sudo dans ton cas, reviendrait à vouloir donner le compte root à tous tes etudiants.
un dossier projet, appartenant à l'utilisateur cpA et au groupe stagiaire
avec les droits 740 sur les fichiers
-rwx-r----- cpA:groupeA lefichier
permet que le chef de projet puisse ecrire dans le fichier, et que les gens du groupeA puisse lire ce fichier.
les gens du groupeB ne pourront rien faire dans ce fichier (droits ---)
à l'inverse, tu peux avoir un arbre appartenant aux utilisateurs.
/home/userA
/home/userB
/home/userC
chacun a les droits dans son dossier
et si tu autorises le groupe cpA sur ces dossiers, alors le chef de projet qui appartient au groupeCPA pourra agir sur ces dossiers pour y deposer les fichiers que les etudiants auront à utiliser et un chef de projet du groupeCPB ne pourra rien y faire.
exemple les dossiers se presenteront de la maniere suivante :
ls -l /home
drwxrwx--- userA:groupeCPA /home/userA
drwxrwx--- userB:groupeCPA /home/userB
evidemment le home du chefdeprojetA sera seulement en rwx------ si son contenu doit rester "secret"
rwx--x--x s'il doit etre traverser par les etudiants pour aller dans un dossier particulier, ex : /home/cpA/projets/etudiants
note le r dans la 3e colonne pour le dossier projets/etudiants afin que les gens qui ne sont pas cpA, ni dans le groupeCPA puisse lire le contenu du dossier.
et comme cité precedemment, utiliser les chattr pour figer certains droits (eviter l'effacement par exemple).
[^] # Re: Permission sur des utilisateurs spécifiques
Posté par NeoX . En réponse au message Permission sur des utilisateurs spécifiques. Évalué à 3. Dernière modification le 02 février 2016 à 22:28.
relire ce que j'ai ecrit plus haut,
relire les cours sur les droits utilisateurs sur un systeme linux.
sudo ne doit service qu'à permettre de travailler avec le compte root, sans etre root.
dans ton cas je doute qu'il y ait besoin d'etre root pour lire/ecrire des fichiers de projets.
utiliser sudo dans ton cas, reviendrait à vouloir donner le compte root à tous tes etudiants.
un dossier projet, appartenant à l'utilisateur cpA et au groupe stagiaire
avec les droits 740 sur les fichiers
-rwx-r----- cpA:groupeA lefichier
permet que le chef de projet puisse ecrire dans le fichier, et que les gens du groupeA puisse lire ce fichier.
les gens du groupeB ne pourront rien faire dans ce fichier (droits ---)
à l'inverse, tu peux avoir un arbre appartenant aux utilisateurs.
/home/userA
/home/userB
/home/userC
chacun a les droits dans son dossier
et si tu autorises le groupe cpA sur ces dossiers, alors le chef de projet qui appartient au groupeCPA pourra agir sur ces dossiers pour y deposer les fichiers que les etudiants auront à utiliser et un chef de projet du groupeCPB ne pourra rien y faire.
exemple les dossiers se presenteront de la maniere suivante :
evidemment le home du chefdeprojetA sera seulement en rwx------ si son contenu doit rester "secret"
rwx--x--x s'il doit etre traverser par les etudiants pour aller dans un dossier particulier, ex : /home/cpA/projets/etudiants
note le r dans la 3e colonne pour le dossier projets/etudiants afin que les gens qui ne sont pas cpA, ni dans le groupeCPA puisse lire le contenu du dossier.
et comme cité precedemment, utiliser les chattr pour figer certains droits (eviter l'effacement par exemple).
la gestion des droits sous linux :
les droits ordinaires : https://doc.ubuntu-fr.org/permissions
les droits etendus ou ACLs : https://openclassrooms.com/courses/les-acl-access-control-lists-sous-linux
les attributs speciaux : http://linux.die.net/man/1/chattr