Re: [LA-technique] droits tordus

[ Thread Index | Date Index | More linuxarverne.org/technique Archives ]


Le vendredi 22 novembre 2013 12:30:14 Edouard DUCRAY a écrit :
> Bonjour,
> 
> Je propose une réponse à la va vite :
> - J'aurais plutôt isolé les parents ( ceux qui ont le plus de 
droits ) que
> les enfants - voir même rien du tout si l'utilisateur qui doit 
pouvoir
> effacer est unique

effectivement mais comme je l'ai signalé, il y a une machine 
"publique" avec un compte du genre "guest" comme il y en avait 
autrefois d'office sur les mandriva, laquelle a vocation à accéder 
essentiellement à ce répertoire commun. Partant de là, il m'a semblé 
logique que ce répertoire appartienne à cet utilisateur, comme ça 
j'ai pas à lui donner de droits particuliers.

> - Dans le cas où il n'y a qu'un user qui a le droit d'effacer -> 
je le
> mettrais en user propriétaire, 

ce qui est une bonne raison pour ne pas faire ce que j'ai écrit au-
dessus :-)

Seulement comme je veux que tout le monde puisse accéder à ce 
répertoire sans connaître mon mot de passe, l'utilisateur famille a 
aussi son intérêt, puisque tout le monde connaît son mot de passe à 
lui...

> si les enfants n'ont pas le droit d'ajouter
> de fichier en enlevant les droit en écriture pour le groupe dans 
le
> répertoire ça devrait suffir

initialement je voulais qu'ils puissent en ajouter aussi, mais après 
tout ils peuvent le faire dans leur home perso...

> Si ils doivent pouvoir ajouter des fichiers mais pas en effacer  
il faut
> dissocier ces deux droits et le Sticky Bit est fait pour ça

c'est également une piste, à moi de voir quelles sont mes 
priorités...

> En espérant que ça aide,

oui ça pose les questions autrement, donc ça fait réfléchir un peu 
mieux.
Merci

-- 
Cordialement, Daniel Cartron
« Pour la vie il n'y a pas d'antidote. »
Serge Gainsbourg


--
Liste de discussions techniques de LinuxArverne
http://wiki.linuxarverne.org/listes_de_diffusion


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/