Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| acl [Le 31/07/2023, 18:45] – [Exemples] Correction du commentaire pour que ça soit identique tosage | acl [Le 15/09/2026, 20:47] (Version actuelle) – '' pour les noms de commande ou ''[[man> idéalement, pas ** (surtout avec espaces) https://forum.ubuntu-fr.org/viewtopic.php?pid=22907707#p22907707 krodelabestiole | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| {{tag> | {{tag> | ||
| - | |||
| - | ---- | ||
| ====== Les Access Control List : Gestion avancée des droits sous linux ====== | ====== Les Access Control List : Gestion avancée des droits sous linux ====== | ||
| Ligne 12: | Ligne 10: | ||
| ===== Activation ===== | ===== Activation ===== | ||
| - | Les ACL ne sont nativement pas activées sur Ubuntu mais le noyau les prend en charge. Le paquet [[apt://acl]] doit normalement être déjà installé. | + | Les ACL ne sont nativement pas activées sur Ubuntu mais le noyau les prend en charge. Le paquet |
| La commande < | La commande < | ||
| - | Il faut maintenant [[:mount_fstab|préciser lors du montage de la partition]] que l'on veut utiliser les ACL. Si la partition concernée par le partage est de type ext4, la suite est inutile (voir la note à la fin de cette section). | + | Il faut maintenant [[:montage|préciser lors du montage de la partition]] que l'on veut utiliser les ACL. Si la partition concernée par le partage est de type ext4, la suite est inutile (voir la note à la fin de cette section). |
| - | Soit en montant la partition avec l' | + | Soit en montant la partition avec l' |
| < | < | ||
| - | soit en inscrivant l' | + | soit en inscrivant l' |
| < | < | ||
| puis en remontant la partition (si l'on ne veut pas redémarrer) | puis en remontant la partition (si l'on ne veut pas redémarrer) | ||
| < | < | ||
| - | (note) : si la partition concernée par le partage est de type ext4 le support des acl est actif par défaut: l' | + | <note> |
| + | Si la partition concernée par le partage est de type [[:ext4]] le support des ACL est actif par défaut, l' | ||
| + | </ | ||
| ===== Utilisation ===== | ===== Utilisation ===== | ||
| ==== En ligne de commande ==== | ==== En ligne de commande ==== | ||
| - | l' | + | |
| + | l' | ||
| Ainsi les deux commandes suivantes sont équivalentes : | Ainsi les deux commandes suivantes sont équivalentes : | ||
| Ligne 36: | Ligne 38: | ||
| < | < | ||
| - | Un fichier dont les ACL auront été spécifiés verra s' | + | Un fichier dont les ACL auront été spécifiés verra s' |
| < | < | ||
| - | **getfacl** permet d' | + | '' |
| < | < | ||
| # file: fichier | # file: fichier | ||
| Ligne 53: | Ligne 55: | ||
| ici on peut voir que le propriétaire du fichier (utilisateur) a les droits rwx, utilisateur1 rw- et utilisateur2 r--, les autres utilisateurs n'ont aucun droit | ici on peut voir que le propriétaire du fichier (utilisateur) a les droits rwx, utilisateur1 rw- et utilisateur2 r--, les autres utilisateurs n'ont aucun droit | ||
| - | **getfacl --omit-header ...** supprime de l' | + | '' |
| < | < | ||
| $ ls -ld dir | $ ls -ld dir | ||
| Ligne 61: | Ligne 63: | ||
| group::r-x | group::r-x | ||
| other:: | other:: | ||
| - | Sans acl, la commande getfacl donne les mêmes informations que ls -ld | + | Sans ACL, la commande |
| - | **setfacl -d ...** spécifie des acl par défaut, qui ne peuvent s' | + | '' |
| < | < | ||
| $ setfacl -d -m group: | $ setfacl -d -m group: | ||
| Ligne 78: | Ligne 80: | ||
| default: | default: | ||
| - | **getfacl --access --default ...** L' | + | '' |
| < | < | ||
| user::rwx | user::rwx | ||
| Ligne 93: | Ligne 95: | ||
| other:: | other:: | ||
| - | Les ** permissions effectives | + | Les permissions effectives sont affichées individuellement pour les utilisateurs ou les groupes qui subissent un droit de hiérarchie supérieure différent : |
| < | < | ||
| $ ls -ld dir | $ ls -ld dir | ||
| Ligne 111: | Ligne 113: | ||
| ==== Exemples ==== | ==== Exemples ==== | ||
| === autoriser à " | === autoriser à " | ||
| + | |||
| < | < | ||
| < | < | ||
| - | La même commande est disponible pour les groupes. Il suffit de remplacer | + | La même commande est disponible pour les groupes. Il suffit de remplacer |
| === modifier les permissions de plusieurs utilisateurs/ | === modifier les permissions de plusieurs utilisateurs/ | ||
| + | |||
| < | < | ||
| + | |||
| === définir l' | === définir l' | ||
| + | |||
| < | < | ||
| + | |||
| === supprimer les ACL pour un utilisateur sur une arborescence === | === supprimer les ACL pour un utilisateur sur une arborescence === | ||
| + | |||
| < | < | ||
| + | |||
| === supprimer les ACL sur un fichier/ | === supprimer les ACL sur un fichier/ | ||
| + | |||
| < | < | ||
| - | ==== En graphique ==== | + | === En graphique ==== |
| - | Une fois compris les concepts des ACL, il est possible de gérer les changements de droits en graphique grâce au paquet [[apt:// | + | |
| - | ---- | + | Une fois compris les concepts des ACL, il est possible de gérer les changements de droits en graphique grâce au paquet '' |
| - | //Contributeur | + | {{: |
| + | |||
| + | ---- | ||
| + | //[[: | ||
