Posté par Alex .
En réponse au message crontab.
Évalué à 1.
si ton su ne marche pas, c'est que ton utilsiateur n'a surement pas de shell (regade l'utilisateur toto dans /etc/passwd pour être sur)
Pour voir les droits d'un utilisateur, fait un ls -la sur un fichier ou repertoire :
ls -la test
-rw-r--r-- 1 utilisateur groupe 10225 Nov 1 20:38 test
oublie le premier caractère, les 3 suivants sont les droits de "utilisateur", les suivants les droits de "groupe" et les 3 derniers ceux du reste du monde
avec r droit de lecture, w droit d'écriture, x droit d'éxecution (ou de parcours pour les répertoires)
donc dans mon exemple, utilisateur peut lire et écrire dans le fichier, les membres du groupe "groupe" peuvent le lire, le reste du monde également
si tu as des acls, tu peux également utiliser la commande getfacl <nom_de_fichier>
Si tu veux que ton utilisateur toto ai le droit de lecture sur un repertoire ou un fichier précis, tu peux utiliser la commande :
setfacl -m -u:toto:r <nom_de_fichier>
et rajoute -R si tu veux faire ça sous tous les sous-fichiers et sous-repertoires
je te conseille néanmoins de chercher setfacl sur google, et de voir les impacts négatifs que cela peut avoir sur la sécurité
[^] # Re: \cp
Posté par Alex . En réponse au message crontab. Évalué à 1.
Pour voir les droits d'un utilisateur, fait un ls -la sur un fichier ou repertoire :
ls -la test
-rw-r--r-- 1 utilisateur groupe 10225 Nov 1 20:38 test
oublie le premier caractère, les 3 suivants sont les droits de "utilisateur", les suivants les droits de "groupe" et les 3 derniers ceux du reste du monde
avec r droit de lecture, w droit d'écriture, x droit d'éxecution (ou de parcours pour les répertoires)
donc dans mon exemple, utilisateur peut lire et écrire dans le fichier, les membres du groupe "groupe" peuvent le lire, le reste du monde également
si tu as des acls, tu peux également utiliser la commande getfacl <nom_de_fichier>
Si tu veux que ton utilisateur toto ai le droit de lecture sur un repertoire ou un fichier précis, tu peux utiliser la commande :
setfacl -m -u:toto:r <nom_de_fichier>
et rajoute -R si tu veux faire ça sous tous les sous-fichiers et sous-repertoires
je te conseille néanmoins de chercher setfacl sur google, et de voir les impacts négatifs que cela peut avoir sur la sécurité