• # Dossier `drop`

    Posté par (site web personnel) . En réponse au journal De la bonne façon d'échanger ses fichiers dans un serveur.... Évalué à 8.

    Configuration:

    Le dossier alice a les permissions 711.
    Le dossier alice/drop a les permissions 733.

    Propriétés:
    bob peut écrire des fichiers dans alice/drop
    bob ne peut lister des fichiers ni dans alice ni dans alice/drop
    alice peut effacer les fichiers dans alice/drop même s'ils ne lui appartiennent pas
    victor peut bien se brosser pour afficher le contenu du dossier alice/drop

    Est-ce que ce n'est pas à la fois simple et satisfaisant?

    Puisque bob doit rendre ses fichiers lisibles par alice et donc par tous les autres étudiants (ou tous les membres du groupe member), le méchant victor peut lire le fichier que donne bob à alice s'il connaît le nom de celui-ci. Si ce risque est sérieux, on peut créer des scripts pour la manipulation de la boîte qui ajoutent des préfixes aléatoires aux fichiers lors de leur copie dans '*/drop' et les suppriment lorsqu'ils sortent de '*drop', cela donnera bien du fil à retordre à ce salaud de victor!