si tu met les propriétaires de ton dossier à application.group
avec les droits 700 (seul l'utilisateur application peut lire/ecrire dedans)
si tu suid ton binaire pour qu'il soit aussi appartiennent aussi à application.group il pourra aller lire/ecrire dans ce dossier, meme si c'est user1 qui lance l'appli.
c'est le cas de beaucoup de daemon par exemple, qui, bien que lancer par root, se trouve etre attribué à un utilisateur (apache, ftp, nobody...)
[^] # Re: Et Dieu dit: Tout sera fichier ...
Posté par NeoX . En réponse au message Restreindre l'accès en copie à un repertoire. Évalué à 2.
application.group
avec les droits 700 (seul l'utilisateur application peut lire/ecrire dedans)
si tu suid ton binaire pour qu'il soit aussi appartiennent aussi à application.group il pourra aller lire/ecrire dans ce dossier, meme si c'est user1 qui lance l'appli.
c'est le cas de beaucoup de daemon par exemple, qui, bien que lancer par root, se trouve etre attribué à un utilisateur (apache, ftp, nobody...)