Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| acl [Le 30/08/2010, 18:15] – permet d'affiche l'ensemble > permet d'afficher l'ensemble Canigou 66 | acl [Le 14/04/2026, 07:06] (Version actuelle) – màj liens internes krodelabestiole | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| {{tag> | {{tag> | ||
| - | |||
| - | ---- | ||
| ====== Les Access Control List : Gestion avancée des droits sous linux ====== | ====== Les Access Control List : Gestion avancée des droits sous linux ====== | ||
| - | Par défaut, la gestion des [[:droits]] sous linux est relativement basique (bien que souvent suffisante). | + | Par défaut, la gestion des [[:droits]] sous Linux est relativement basique (bien que souvent suffisante). |
| - | En effet, il n'est possible de permettre ou d' | + | En effet, il n'est possible de permettre ou d' |
| + | éponyme relatif à l' | ||
| - | Les ACL permettent de pallier | + | Les ACL permettent de pallier |
| - | Ainsi, | + | |
| ===== Activation ===== | ===== Activation ===== | ||
| Ligne 16: | Ligne 14: | ||
| La commande < | La commande < | ||
| - | Il faut maintenant [[:mount_fstab|préciser lors du montage de la partition]] que l'on veut utiliser les ACL. | + | Il faut maintenant [[:montage|préciser lors du montage de la partition]] que l'on veut utiliser les ACL. Si la partition concernée par le partage est de type ext4, la suite est inutile (voir la note à la fin de cette section). |
| Soit en montant la partition avec l' | Soit en montant la partition avec l' | ||
| < | < | ||
| - | soit en inscrivant l' | + | soit en inscrivant l' |
| - | < | + | < |
| puis en remontant la partition (si l'on ne veut pas redémarrer) | puis en remontant la partition (si l'on ne veut pas redémarrer) | ||
| < | < | ||
| + | (note) : si la partition concernée par le partage est de type ext4 le support des acl est actif par défaut: l' | ||
| ===== Utilisation ===== | ===== Utilisation ===== | ||
| Ligne 50: | Ligne 49: | ||
| other::--- | other::--- | ||
| </ | </ | ||
| - | ici on peut voir ici que le propriétaire du fichier (utilisateur) a les droits rwx, utilisateur1 rw- et utilisateur2 r--, les autres utilisateurs n'ont aucun droit | + | ici on peut voir que le propriétaire du fichier (utilisateur) a les droits rwx, utilisateur1 rw- et utilisateur2 r--, les autres utilisateurs n'ont aucun droit |
| - | ==== En graphique ==== | + | **getfacl --omit-header ...** supprime |
| - | Une fois compris les concepts des ACL, il est possible | + | < |
| + | $ ls -ld dir | ||
| + | drwxr-xr-x 2 root root 4096 Mar 12 13:54 dir | ||
| + | $ getfacl --omit-header dir | ||
| + | user::rwx | ||
| + | group:: | ||
| + | other:: | ||
| + | Sans acl, la commande getfacl donne les mêmes informations que ls -ld | ||
| + | **setfacl -d ...** spécifie des acl par défaut, qui ne peuvent s' | ||
| + | < | ||
| + | $ setfacl -d -m group: | ||
| + | $ getfacl --omit-header dir | ||
| + | user::rwx | ||
| + | user: | ||
| + | group::r-x | ||
| + | mask::rwx | ||
| + | other::r-x | ||
| + | default: | ||
| + | default: | ||
| + | default: | ||
| + | default: | ||
| + | default: | ||
| + | |||
| + | **getfacl --access --default ...** L' | ||
| + | < | ||
| + | user::rwx | ||
| + | user: | ||
| + | group::r-x | ||
| + | mask::rwx | ||
| + | other::r-x | ||
| + | |||
| + | $ getfacl --omit-header --default dir | ||
| + | user::rwx | ||
| + | group::r-x | ||
| + | group: | ||
| + | mask::r-x | ||
| + | other:: | ||
| + | |||
| + | Les ** permissions effectives ** sont affichées individuellement pour les utilisateurs ou les groupes qui subissent un droit de hiérarchie supérieure différent : | ||
| + | < | ||
| + | $ ls -ld dir | ||
| + | drwxr-xr-x+ 2 root root 4096 Mar 12 13:54 dir | ||
| + | $ getfacl --omit-header dir | ||
| + | user::rwx | ||
| + | user: | ||
| + | group::r-x | ||
| + | mask::r-x | ||
| + | other::r-x | ||
| + | default: | ||
| + | default: | ||
| + | default: | ||
| + | default: | ||
| + | default: | ||
| ==== Exemples ==== | ==== Exemples ==== | ||
| Ligne 60: | Ligne 111: | ||
| < | < | ||
| < | < | ||
| - | La même commande est disponible pour les groupes. Il suffit de remplacer **u**/ | + | La même commande est disponible pour les groupes. Il suffit de remplacer **u**/ |
| === modifier les permissions de plusieurs utilisateurs/ | === modifier les permissions de plusieurs utilisateurs/ | ||
| < | < | ||
| === définir l' | === définir l' | ||
| - | < | + | < |
| + | === supprimer les ACL pour un utilisateur sur une arborescence === | ||
| + | < | ||
| === supprimer les ACL sur un fichier/ | === supprimer les ACL sur un fichier/ | ||
| < | < | ||
| + | === En graphique ==== | ||
| + | Une fois compris les concepts des ACL, il est possible de gérer les changements de droits en graphique grâce au paquet [[apt:// | ||
| + | {{ : | ||
| ---- | ---- | ||
| // | // | ||
