Parce que les ACL sont faites pour cela, que ca marche bien, que peut d appli pose problme avec.
le seul hic et pas des moindres c'est l'utilisateur (encore lui) qui veut faire des chose pas spécialement définie ou adaptée.
ici le contrat c'est de partager de façon déterministe et sécurisé des données utilisateurs.
ensuite on peux réfléchir a comment et pourquoi:
données persistantes ou temporaires
pour faire des copies ou utiliser en place
à ton vraiment besoin que les données soient "sécurisées"
on pourrait donc avoir des réponse très différentes à notre problème.
le DAC n'est pas pourris, les ACL non plus, comment on les met, c'est un autre problème (windows ou linux, c'est pareil) car peu d'utilisateur ne les comprennent pas et donc en font une utilisation erronées.
pour nfsv4, pas besoin de kerberos, ça marche très bien sans, mais on peut mettre une couche de sécurité via kerberos dessus, et il y a donc un service à gérer et a mettre en place ( le domaine nfsv4).
pour kerberos, c'est pas si compliqué a mettre en place tout admin qui gère des environnement mixte (UNIX/Linux - Windows) connait ça très bien (ou devrait s'y intéresser), et cela facilite beaucoup le boulot via la gestion des outils de Activedirectory.Par contre c'est vrai qu'il y a une grosse marche a monter.
[^] # Re: /tmp
Posté par SauronDeMordor . En réponse au journal De la bonne façon d'échanger ses fichiers dans un serveur.... Évalué à 2.
Parce que les ACL sont faites pour cela, que ca marche bien, que peut d appli pose problme avec.
le seul hic et pas des moindres c'est l'utilisateur (encore lui) qui veut faire des chose pas spécialement définie ou adaptée.
ici le contrat c'est de partager de façon déterministe et sécurisé des données utilisateurs.
ensuite on peux réfléchir a comment et pourquoi:
on pourrait donc avoir des réponse très différentes à notre problème.
le DAC n'est pas pourris, les ACL non plus, comment on les met, c'est un autre problème (windows ou linux, c'est pareil) car peu d'utilisateur ne les comprennent pas et donc en font une utilisation erronées.
pour nfsv4, pas besoin de kerberos, ça marche très bien sans, mais on peut mettre une couche de sécurité via kerberos dessus, et il y a donc un service à gérer et a mettre en place ( le domaine nfsv4).
pour kerberos, c'est pas si compliqué a mettre en place tout admin qui gère des environnement mixte (UNIX/Linux - Windows) connait ça très bien (ou devrait s'y intéresser), et cela facilite beaucoup le boulot via la gestion des outils de Activedirectory.Par contre c'est vrai qu'il y a une grosse marche a monter.