Académique Documents
Professionnel Documents
Culture Documents
Gestion-Disque Acl PDF
Gestion-Disque Acl PDF
Administration systme
systme Linux
Linux
Omar EL BANNAY
Autorisation
Autorisation :: droits
droits Unix
Unix
Droits : Gnralits
Chaque fichier ou rpertoire possde :
un propritaire
un groupe propritaire
Chaque fichier ou rpertoire possde 3 listes de droits :
les droits pour le propritaire
les droits pour le groupe
les droits pour les autres
Chaque liste donne les oprations possibles pour cet utilisateur :
lecture (r) :
fichier : donne la possibilit de lire le contenu du fichier
rpertoire : donne la possibilit de lire le contenu d'un rpertoire (donc la
liste des fichiers qu'il contient)
criture (w) :
fichier : permet d'crire dans ce fichier
rpertoire : permet d'y crer/renommer/supprimer des fichiers
excution (x) :
fichier : permet d'excuter ce fichier
rpertoire : permet d'y 'rentrer' (cd) et de voir son contenu
Administration systme Linux 3
Droits : fonctionnement
[user]# ls al /fichier
Exemples :
[user]# ls al /fichier
[user]# ls al /bin/ls
Si le groupe est omis, chown ne change que le propritaire chown root /etc/passwd
Si propritaire est omis, chown ne change que le groupe chown :cdrom /dev/cdrom
Les droits d'un fichier ou rpertoire sa cration sont dfini par umask
A sa cration, un fichier aura les permissions :
666 - (umask)
A sa cration, un rpertoire aura les permissions :
777 - (umask)
suid/sgid bits (s) : celui qui excute prend temporairement l'identit du propritaire ou
groupe propritaire du fichier
$ ls -l zzz
-rwxr-xr-x 1 ltorvalds ltorvalds 0 2007-01-16 23:02 zzz
$ chmod u+s zzz
$ ls -l zzz
-rwsr-xr-x 1 ltorvalds ltorvalds 0 2007-01-16 23:02 zzz
$ chmod g+s zzz
$ ls -l zzz
-rwsr-sr-x 1 ltorvalds ltorvalds 0 2007-01-16 23:02 zzz
$
sticky bit (t) : seul le propritaire du fichier ou rpertoire peut renommer ou supprimer un
fichier dans un rpertoire afflig du sticky bit
$ touch fichier
$ chmod a+rxw fichier
$ chmod +t .
$ sudo chown root . fichier
$ ls -la
total 12
drwxr-xr-t 2 root ltorvalds 4096 2007-01-17 00:17 .
drwxr-xr-x 3 ltorvalds ltorvalds 4096 2007-01-16 23:02 ..
-rwxrwxrwx 1 root ltorvalds 0 2007-01-17 00:17 fichier
$ rm -f fichier
rm: ne peut enlever `fichier': Permission non accorde
$
Le montage dun disque est un processus qui consiste rendre le contenu du disque
accessible en le fusionnant larborescence des rpertoires du systme de fichiers.
Un systme de fichiers peut tre mont ou dmont, cest--dire quil peut tre connect
ou dconnect de votre arborescence.
Cette opration sappelle le montage ou le dmontage. Attention, une fois mont sur un
rpertoire, le contenu de votre rpertoire devient inaccessible tant que vous ne dmontez pas
le systme de fichier.
[root]# ls -l repe1
total 1
-rw-r--r-- 1 root root 19 Mar 25 15:00 essai
/etc/mtab
La commande mount sans aucun argument permet de connatre les systmes de fichiers
monts sur le systme.
Cest la mme information que le fichier /etc/mtab, mais sous une autre forme.
Chaque ligne prcise entre autre :
le device
le point de montage
le type de systme de fichiers
les accs autoriss
Il contient la description des systmes de fichiers monter avec les diffrentes options de
montage.
les limites :
"soft" : il s'agit d'une tolrance, cette limite peut tre franchie (pendant 7
jours par dfaut)
"hard" : franchie par un utilisateur ou un groupe, celui-ci ne peut plus crire
sur le disque, tant qu'elle est dpasse