J'aimerais contrôler les autorisations d'utilisation de la carte son. Il y a des périphériques "/dev/snd/*", le propriétaire est "root", le groupe est "audio", les permissions sont "660". Je m'attendrais donc à ce que seuls les utilisateurs du groupe "audio" puissent utiliser la carte son, mais cela ne fonctionne pas. J'ai un utilisateur "u1" qui n'est pas dans le groupe "audio", mais il y a accès ! J'ai découvert que l'accès est contrôlé par l'ACL, donc getfacl
montre ce qui suit :
# file: timer
# owner: root
# group: audio
# flags: --t
user::rw-
user:u1:rw-
group::rw-
mask::rw-
other::---
La ligne "user:u1:rw-" réapparaît comme par magie même si je la supprime avec setfacl
.
Pour moi, il semble qu'il existe un processus appartenant à la racine qui ajoute automatiquement des autorisations à tout utilisateur ignorant l'appartenance à un groupe "audio".
Pourquoi l'accès est-il accordé ? Comment révoquer l'accès à la carte son pour un utilisateur ?