• [^] # Re: Il manque un avertissement

    Posté par . En réponse au lien Faire un lien symbolique immuable sur Linux. Évalué à 2 (+0/-0). Dernière modification le 13 septembre 2026 à 11:21.

    Ah oui, pardon, je suis coupable de ce que je pointe du doigt :).

    Le fait de changer les permissions du répertoire personnel pour laisser le groupe y écrire, fait que si tu ne contrôles pas les membres de ce groupe, peut amener à laisser d'autres comptes écrire dans le répertoire personnel.

    Ici la première ligne part du principe que le groupe bob ne contient que l'utilisateur bob.

    $ sudo chown root:bob .
    $ sudo chmod g+w .
    

    C'est une convention, mais pas du tout une obligation. Si plus tard, tu décides que finalement, les répertoires personnels doivent appartenir à users, tu ouvres une brèche. Si pour une raison ou une autre, le gid du groupe est réutilisé pour un autre compte, tu ouvres une brèche.

    Bref, c'est le g+w qui est problématique. Je me dis que résoudre le problème de "empêcher une personne de modifier un fichier dans son répertoire personnel" en mettant des permissions un peu piégeuses sur ledit répertoire n'en vaut pas forcément la chandelle.

    Après, sur le fond, la question soulevée au départ par Stéphane est intéressante.