Vous êtes sur la page 1sur 11

PRESENTATION

SUID, GUID et Sticky bit

Présenté par : Feryel Ben Chaabene


SUID Se sont des permissions Linux
GUID spéciales disponibles pour les
fichiers et répertoires exécutables.
Sticky bit
Les autorisations spéciales
constituent un quatrième niveau
d'accès pour l'utilisateur, groupe ou
autre.
Permission
Ils permettent des privilèges
spéciale supplémentaires par rapport aux
ensembles d'autorisations standard.

Ces permissions sont également


attribuées avec la commande chmod.
Set-user Identification (SUID)

est un droit qui s’applique uniquement à des fichiers et non à des


répertoires.

Lorsque l’on place un SUID sur un fichier, n’importe quel utilisateur peut
l’exécuter en héritant des permissions du propriétaire, comme s’il était
lui-même le propriétaire.
Pour activer un SUID
Syntaxe:

sudo chmod u+s fichier

Pour supprimer un SUID


Syntaxe:

sudo chmod u-s fichier


Set Group identification (GUID ou SGID)
Le GUID s’applique aussi bien aux fichiers qu’aux répertoires

Sur un fichier ce droit fonctionne comme le droit SUID, mais appliqué aux
groupes. Il donne à un utilisateur les droits du groupe auquel appartient le
propriétaire de l’exécutable et non plus les droits du propriétaire.

Sur un répertoire ce droit a une tout autre utilisation s’il est appliqué à un
répertoire. Lorsqu’un fichier ou un sous-répertoire est créé dans un
répertoire portant le droit GUID, alors il se verra attribuer par défaut le
groupe du répertoire.
Pour activer un GUID sur un fichier
Syntaxe:

sudo chmod g+s fichier

Pour activer un GUID sur un répertoire


Syntaxe:

sudo chmod g+s repertoire


Le Sticky bit
est utilisé pour manier de façon plus subtile les droits d’écriture d’un
répertoire. Il est un bit d'autorisation sur un fichier ou un répertoire
qui permet uniquement au propriétaire du fichier/répertoire ou à
l'utilisateur root de supprimer ou de renommer le fichier.

Sur un fichier, Gnu/Linux n’en tient pas compte contrairement aux


vieux systèmes Unix. Ainsi le sticky activé indique à l’OS que le
fichier sera utilisé fréquemment et sera ainsi stocké dans un fichier
d’échange pour avoir la main dessus rapidement.

sudo chmod +t fichier


Le Sticky bit
Sur un répertoire, le sticky bit aura pour effet d’interdire à quiconque n’étant
pas le propriétaire du fichier sa suppression. Cependant, il sera toujours
possible de modifier le fichier d’un autre si l’on possède les droits nécessaires.

sudo chmod +t repertoire


Merci pour votre
attention!

Vous aimerez peut-être aussi