1 votes

Propriété de groupe dans linux

Je me suis demandé pourquoi un utilisateur non root ne peut pas créer un groupe personnalisé et inviter des collaborateurs à ce groupe. Supposons qu'Alice collabore avec Bob et qu'elle souhaite créer un répertoire dans lequel seuls Alice et Bob peuvent lire et écrire. Sans autorisation de créer un groupe de travail, la seule option est de définir les autorisations de fichiers de sorte que tous les utilisateurs du système aient des autorisations rwx. Mais alors l'utilisateur régulier eve peut tout faire sauter entre alice et bob.

En utilisant des groupes privés, ils peuvent empêcher les utilisateurs habituels de toucher à leurs fichiers. Je réalise que ce système nécessiterait qu'un groupe ait un propriétaire, et qu'alice ne puisse pas attribuer plus de droits à ce groupe que ceux dont il dispose actuellement.

Existe-t-il d'autres solutions de coopération que de s'appuyer sur le système natif d'autorisation des fichiers ?

1voto

user2313067 Points 2345

Vous pouvez utiliser les ACL si votre système de fichiers et votre noyau le supportent. Dans votre cas, alice pourrait utiliser quelque chose comme setfacl -m u:bob:rwx directory peut-être avec -R pour qu'il soit récursif.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X