2 votes

Que se passe-t-il lorsqu'un fichier a des autorisations restrictives et que le propriétaire n'est pas disponible ?

Je suis curieux de savoir ce qu'il advient d'un fichier si, disons, ses autorisations ne permettent qu'au propriétaire de lire et d'écrire, et que le groupe et tout le monde n'ont aucun accès. (700, ou rwx------).

Disons que le fichier se trouve sur un disque externe. Il est donc possible que le propriétaire ne soit plus disponible parce que nous avons déconnecté le disque et l'avons connecté à un autre ordinateur. Comment puis-je accéder aux fichiers dans ce cas ? Puis-je encore y accéder en me connectant en tant que superutilisateur ?

D'un côté, il serait agréable de pouvoir se connecter en tant que superutilisateur sur n'importe quel ordinateur pour accéder au fichier, car il y aurait au moins un plan de secours si l'ordinateur d'origine venait à mourir, etc. D'autre part, le fait que n'importe qui puisse techniquement accéder aux données d'un disque externe, ou même d'un disque interne, en se déclarant superutilisateur, semble poser un problème de sécurité.

5voto

Chikitulfo Points 746

Le superutilisateur sera toujours en mesure de lire n'importe quel fichier. Et pourra changer le propriétaire ou les permissions de tout fichier, quel que soit le propriétaire d'origine.

Donc oui, vous pouvez accéder à ces fichiers en utilisant le superutilisateur, et vous pouvez changer les permissions ou le propriétaire pour pouvoir y accéder avec votre propre utilisateur habituel.

C'est en effet très utile, par exemple, pour faire des sauvegardes, root peut faire une sauvegarde de l'ensemble du disque sans tenir compte des autorisations, et vous en serez reconnaissant plus tard s'il vous arrive de perdre quelque chose.

En ce qui concerne vos préoccupations en matière de sécurité, toute personne ayant un accès physique à un disque dur sera en mesure, d'une manière ou d'une autre, d'accéder aux données qu'il contient. Si vous êtes vraiment inquiet à ce sujet, vous pouvez crypter les données, de sorte que même si le superutilisateur peut y accéder, il n'y aura rien d'utile s'il ne connaît pas la clé.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X