Si tu ne veux pas utiliser les ACL, tu peux déjà faire un chmod 773 sur le répertoire de dépot, ce qui empêche les utilisateurs de voir le contenu du répertoire, mais pas de faire des opérations sur les fichiers qui s'y trouvent s'ils connaissent leurs noms. Bref, pas génial.
Sinon, l'un des problèmes que tu vas rencontrer est que les fichiers déposés par les élèves leur appartiendront et donc mettront dessus les droits d'accès qui leur plaisent, y compris celui de t'autoriser/t'interdire de les lire. C'est le problème. Tu peux mettre des filtres sur les différents fichiers mais tu ne peux pas forcer la création d'un fichier sous l'identité d'un autre utilisateur (ce qui reviendrait à une usurpation), de même que tu ne peux pas non plus changer le propriétaire d'un fichier, même s'il t'appartient initialement, sans avoir de « Super Pouvoirs » (comprendre: ceux du root).
Tout cela permet d'éviter les situations inextricables du style « Je crée un fichier que je ne plus effacer » (ennuyeux lorsque l'on vient de remplir son quota d'espace disque par un malencontreux cat /dev/zero > fichier), voir même « J'ai créé un fichier que je ne peux pas mettre à jour » qui peut poser problème dans le cas présent (remise de devoirs notés). Il te faut donc devenir « Power User » comme on dit, lorsque tu en as besoin. Evidement, cela ne passe plus par le filesystem, pour les raisons que l'on vient d'évoquer. Le mieux est encore d'utiliser sudo.
Donc, déjà mets en place une structure qui te permette d'y accéder. Le mieux est de reprendre le principe de /home .
Crée un groupe « profs », et mets-y ton user et celui de ton assistant.
Crée un répertoire de dépot sous ton identité, et appartenant au groupe « profs »
Crée un sous-répertoire par élève, lui appartenant, et étant membre du groupe « profs ».
Fais un chmod 755 sur le répertoire de dépot (lecture/parcours pour tous, mais pas en écriture, sauf pour toi).
Fais un chmod 750 * à l'intérieur du répertoire de dépot, pour donner pour chaque sous répertoire les pleins pouvoirs à son propriétaire et les droit d'accès et de lecture pour les membres de « profs ».
Cela permet:
- à chaque éleve de faire ce qui lui plaît dans son sous-répertoire, mais pas d'effacer ce sous-répertoire (membre du rép de dépot qui t'appartient, et dont les droits en écriture ont été révoqués).
- d'accorder l'accès à tous les répertoires à tous les membres du groupe « profs ».
Les fichiers étant créés dans les conditions normales (c'est à dire par défaut, et sans que umask ait été spécifiquement modifié) en lecture seule pour tout le monde.
Tu as donc rempli la première étape: Créer une zone privée et inviolable pour chaque élève, en y appliquant toutefois un droit de regard pour quelques privilégiés. Ensuite, il te faut t'accorder des droits: man sudoers. Le plus simple est d'être membre de wheel mais tu peux faire un gestion bien plus fine des commandes et personnes autorisées.
# Re: Connaissez vous vos droits ?
Posté par Obsidian . En réponse au journal Connaissez vous vos droits ?. Évalué à 3.
Sinon, l'un des problèmes que tu vas rencontrer est que les fichiers déposés par les élèves leur appartiendront et donc mettront dessus les droits d'accès qui leur plaisent, y compris celui de t'autoriser/t'interdire de les lire. C'est le problème. Tu peux mettre des filtres sur les différents fichiers mais tu ne peux pas forcer la création d'un fichier sous l'identité d'un autre utilisateur (ce qui reviendrait à une usurpation), de même que tu ne peux pas non plus changer le propriétaire d'un fichier, même s'il t'appartient initialement, sans avoir de « Super Pouvoirs » (comprendre: ceux du root).
Tout cela permet d'éviter les situations inextricables du style « Je crée un fichier que je ne plus effacer » (ennuyeux lorsque l'on vient de remplir son quota d'espace disque par un malencontreux cat /dev/zero > fichier), voir même « J'ai créé un fichier que je ne peux pas mettre à jour » qui peut poser problème dans le cas présent (remise de devoirs notés). Il te faut donc devenir « Power User » comme on dit, lorsque tu en as besoin. Evidement, cela ne passe plus par le filesystem, pour les raisons que l'on vient d'évoquer. Le mieux est encore d'utiliser sudo.
Donc, déjà mets en place une structure qui te permette d'y accéder. Le mieux est de reprendre le principe de /home .
Crée un groupe « profs », et mets-y ton user et celui de ton assistant.
Crée un répertoire de dépot sous ton identité, et appartenant au groupe « profs »
Crée un sous-répertoire par élève, lui appartenant, et étant membre du groupe « profs ».
Fais un chmod 755 sur le répertoire de dépot (lecture/parcours pour tous, mais pas en écriture, sauf pour toi).
Fais un chmod 750 * à l'intérieur du répertoire de dépot, pour donner pour chaque sous répertoire les pleins pouvoirs à son propriétaire et les droit d'accès et de lecture pour les membres de « profs ».
Cela permet:
- à chaque éleve de faire ce qui lui plaît dans son sous-répertoire, mais pas d'effacer ce sous-répertoire (membre du rép de dépot qui t'appartient, et dont les droits en écriture ont été révoqués).
- d'accorder l'accès à tous les répertoires à tous les membres du groupe « profs ».
Les fichiers étant créés dans les conditions normales (c'est à dire par défaut, et sans que umask ait été spécifiquement modifié) en lecture seule pour tout le monde.
Tu as donc rempli la première étape: Créer une zone privée et inviolable pour chaque élève, en y appliquant toutefois un droit de regard pour quelques privilégiés. Ensuite, il te faut t'accorder des droits: man sudoers. Le plus simple est d'être membre de wheel mais tu peux faire un gestion bien plus fine des commandes et personnes autorisées.
Bon courage.