J'en profite pour détailler un peu comment cela fonctionne :
on connaît les fameux r, w, x pour chaque utilisateur (u), groupe (g) et autre (o) ;
il y a également le bit setuid, qui correspond à u+s ;
mais aussi le bit setgid, qui correspond à g+s ;
et enfin le bit sticky, qui correspond à o+t (ou +t).
Les trois derniers ont comme poids respectifs 4, 2 et 1, d'où le 2 en préfixe des permissions usuelles.
Le bit setgid, c'est ce que j'appelle le mode « collaboratif », et c'est ce qui permet de créer des fichiers/répertoires dans le même groupe que le répertoire parent plutôt que d'avoir le comportement par défaut, qui est de mettre les nouveaux items dans... le groupe principal de l'utilisateur en question.
Vu les besoins décrits, c'est effectivement probablement suffisant (modulo le problème d'umask). Alternativement, il est possible de positionner des ACL au niveau du système de fichiers (si les outils sont installés — paquet acl sous Debian — et si l'option est activée sur le système de fichiers — acl dans /etc/fstab) si on n'a pas la possibilité de régler le problème d'umask. Mais cela sous-entend de savoir reconnaître que des ACL sont positionnées, et comment les consulter/modifier (chacl, getfacl, setfacl). Flexibilité++ mais complexité++... ;)
[^] # Re: GRoupes
Posté par Cyril Brulebois (site web personnel) . En réponse au message Partager des folders d'un serveur entre utilisateurs locaux/distants sans faille. Évalué à 4.
J'en profite pour détailler un peu comment cela fonctionne :
r,w,xpour chaque utilisateur (u), groupe (g) et autre (o) ;setuid, qui correspond àu+s;setgid, qui correspond àg+s;sticky, qui correspond ào+t(ou+t).Les trois derniers ont comme poids respectifs 4, 2 et 1, d'où le
2en préfixe des permissions usuelles.Le bit
setgid, c'est ce que j'appelle le mode « collaboratif », et c'est ce qui permet de créer des fichiers/répertoires dans le même groupe que le répertoire parent plutôt que d'avoir le comportement par défaut, qui est de mettre les nouveaux items dans... le groupe principal de l'utilisateur en question.Vu les besoins décrits, c'est effectivement probablement suffisant (modulo le problème d'
umask). Alternativement, il est possible de positionner des ACL au niveau du système de fichiers (si les outils sont installés — paquetaclsous Debian — et si l'option est activée sur le système de fichiers —acldans/etc/fstab) si on n'a pas la possibilité de régler le problème d'umask. Mais cela sous-entend de savoir reconnaître que des ACL sont positionnées, et comment les consulter/modifier (chacl,getfacl,setfacl). Flexibilité++ mais complexité++...;)Debian Consultant @ DEBAMAX