Alors les droits d’accès sont basés sur un uid, mais:
- les liens symboliques ne le sont pas
- l'appartenance à un groupe ne l'est pas (dans /etc/group, c'est le login pas l'uid)
- il y a parfois des chemins absolus (pas toujours) et des logins dans des configs
Exemple, sur ma machine avec un grep -r misc ~/.config:
./pmbootstrap_v3.cfg, avec un chemin pour le cache git dans mon home, sans $HOME
./libvirt/storage/gnome-boxes.xml avec un lien pour les images dans mon home, sans $HOME.
./google-chrome/Default/Preferences avec des tas de fichiers dans mon home sans $HOME
./gtk-3.0/bookmarks pareil, des chemins dans /home
Alors ça se corrige avec un lien, un bind-mount, ou autre, mais ç'est manuel et non documenté.
Par manuel je veux dire qu'il n'existe pas à ma connaissance de commande userrename qui fasse tout ça comme il faut. Il y a usermod qui ne fiat rien d'autre que changer le login et je sais même pas si ça ajuste les groupes.
Et par non documenté, je veux dire qu'il n'y a pas de listes des fichiers à regarder. C'est d'ailleurs comme ça qu'on s'est organisé au travail, on a commencé une liste géante de tout ce qu'il faut changer.
Plus gênant que les fichiers, il y a des cas ou le login est codé en dur dans un config de /etc, comme cups ou je retrouve mon login comme Owner dans /etc/cups, ou NetworkManager, qui utilise mon login pour les permissions de VPN.
Ou comme le pointe la page de man de usermod, les fichiers pour le spool de mail (/var/spool/mail/misc). Ou comme vu avec un rapide find /var -name misc, il y a des trucs sur AccountsService (/var/lib/AccountsService/users/misc) et un truc de systemd (/var/lib/systemd/linger/misc).
Pour être clair, je ne dit pas que c'est impossible, mais il y a des tas de petits bugs et un manque de standardisation (car usermod ne fait rien car changer le home, ça dépend quand même du setup en dessous) qui font que ç'est chiant et qu'il faut faire ça manuellement, qu'on peut pas être sur que rien ne casse.
Mais la ou c'est gênant, c'est que s'assurer que rien ne casse quand on change le login, c'est une responsabilité du responsable du traitement, car le RGPD dans son article 12, point 2 rappelle que le responsable a pour tache de faciliter l'exercice des droits, dont le droit de rectification.
Et clairement, le monde du libre n'a pas ce genre de choses sur son radar, ce qui aboutit à des refus de la part des responsables qui veulent pas se jeter dans l'inconnu.
Tiens, je pourrais faire un sondage Linuxfr sur le sujet.
[^] # Re: unix => uid
Posté par Misc (site web personnel) . En réponse au journal Les systèmes informatiques, le RGPD, la libre circulation et les droits des personnes trans. Évalué à 6.
Alors les droits d’accès sont basés sur un uid, mais:
- les liens symboliques ne le sont pas
- l'appartenance à un groupe ne l'est pas (dans /etc/group, c'est le login pas l'uid)
- il y a parfois des chemins absolus (pas toujours) et des logins dans des configs
Exemple, sur ma machine avec un
grep -r misc ~/.config:./pmbootstrap_v3.cfg, avec un chemin pour le cache git dans mon home, sans $HOME
./libvirt/storage/gnome-boxes.xml avec un lien pour les images dans mon home, sans $HOME.
./google-chrome/Default/Preferences avec des tas de fichiers dans mon home sans $HOME
./gtk-3.0/bookmarks pareil, des chemins dans /home
Alors ça se corrige avec un lien, un bind-mount, ou autre, mais ç'est manuel et non documenté.
Par manuel je veux dire qu'il n'existe pas à ma connaissance de commande userrename qui fasse tout ça comme il faut. Il y a usermod qui ne fiat rien d'autre que changer le login et je sais même pas si ça ajuste les groupes.
Et par non documenté, je veux dire qu'il n'y a pas de listes des fichiers à regarder. C'est d'ailleurs comme ça qu'on s'est organisé au travail, on a commencé une liste géante de tout ce qu'il faut changer.
Plus gênant que les fichiers, il y a des cas ou le login est codé en dur dans un config de /etc, comme cups ou je retrouve mon login comme Owner dans /etc/cups, ou NetworkManager, qui utilise mon login pour les permissions de VPN.
Ou comme le pointe la page de man de usermod, les fichiers pour le spool de mail (/var/spool/mail/misc). Ou comme vu avec un rapide
find /var -name misc, il y a des trucs sur AccountsService (/var/lib/AccountsService/users/misc) et un truc de systemd (/var/lib/systemd/linger/misc).Pour être clair, je ne dit pas que c'est impossible, mais il y a des tas de petits bugs et un manque de standardisation (car usermod ne fait rien car changer le home, ça dépend quand même du setup en dessous) qui font que ç'est chiant et qu'il faut faire ça manuellement, qu'on peut pas être sur que rien ne casse.
Mais la ou c'est gênant, c'est que s'assurer que rien ne casse quand on change le login, c'est une responsabilité du responsable du traitement, car le RGPD dans son article 12, point 2 rappelle que le responsable a pour tache de faciliter l'exercice des droits, dont le droit de rectification.
Et clairement, le monde du libre n'a pas ce genre de choses sur son radar, ce qui aboutit à des refus de la part des responsables qui veulent pas se jeter dans l'inconnu.
Tiens, je pourrais faire un sondage Linuxfr sur le sujet.