#1 Le 05/11/2017, à 18:57
- Chico_Ray
infos sur chmod et sticky bit?
Hello,
J'aurai besoin d'un éclaircissement concernant les droits sur un HDD partagé en réseau (samba).
Normalement, je met un :chmod -R 777 /mnt/HDD
afin de partager des fichiers. Je laisse un dossier sans protection (share) pour que n'importe qui puisse déposer et supprimer des dossiers/fichiers. Sauf que ces dossiers/fichiers semblent hériter de droits que je peine à identifier et donc à gérer.
Le serveur samba est un HTPC donc avec GUI. Quand je suis sur le serveur apparaissent sur les dossiers qui n'ont pas été créés par l'utilisateur par défaut, des cadenas, empêchant toute suppression. Il faut passer en root pour ce faire.
D’après mes recherches il s'agirait de comprendre sticky bit.
1: sets the sticky bit. This set on a directory ensures that users can only delete files they own.
7: sets RWX read , write and execute for the user owner
7: sets RWX read , write and execute for the group owner
7: sets RWX read , write and execute for others
Si je met un chmod -R 7777 /mnt/HDD ça devrait résoudre mon soucis mais quid des éventuels problèmes de sécu que ça pourrait engendrer?
Hors ligne
#2 Le 06/11/2017, à 11:36
- erresse
Re : infos sur chmod et sticky bit?
Si je met un chmod -R 7777 /mnt/HDD ça devrait résoudre mon soucis mais quid des éventuels problèmes de sécu que ça pourrait engendrer?
Bonjour,
Pourquoi veux-tu que cela engendre plus de problèmes de sécurité que ce que tu génères déjà en mettant les droits d'accès à 777 ???
Il n'y a AUCUNE sécurité d'accès à ton volume alors, un peu plus un peu moins, quelle différence ?
Edit: Tiens, un lien vers le message de Cœur Noir qui tourne autour de ce genre de problème. Tu pourras peut-être en discuter avec lui et qu'il te conseille sur la procédure adéquate pour toi...
Dernière modification par erresse (Le 06/11/2017, à 11:44)
Plus de 50 ans d'informatique, ça en fait des lignes de commandes en console, mais on n'avait pas le choix...
Excellente raison pour, aujourd'hui qu'on le peut, utiliser au maximum les INTERFACES GRAPHIQUES !
Important : Une fois le problème solutionné, pensez à clore votre sujet en ajoutant [Résolu] devant le titre du 1er message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.
Hors ligne
#3 Le 06/11/2017, à 17:07
- Chico_Ray
Re : infos sur chmod et sticky bit?
Merci pour ta réponse.
oui je comprends que 777 ce n'est pas bon, cependant c'est du principe que je souhaitais discuter, finalement la question reste la même avec 775 ou 755...
Concernant le sécu du partage, ce sont des films/photos/musique partagés à la maison. Pas besoin d'authentification, par contre je protège les fichiers avec chattr.
Hors ligne