TP - Correction - Permissions
Votre nom d'utilisateur sera remplacé par padawan dans la suite
- 6.1 : Faire
touch xwing.confpuisls -l xwing.confpour analyser les proprietaires et permissions actuelles. Changer le proprietaire/groupe si necessaire avecchown padawan:padawan xwing.conf. Reverifier les modifications avecls -l xwing.conf. Fairechmod o-r xwing.confdi nécessaire. - 6.2 :
touch private, puischmod ugo-rwx privatepar exemple (on peut aussi le faire en plusieurs étapes) - 6.3 :
chmod u+r private, puischmod ug+w private, puischmod +x private - 6.4 :
chmod ugo-rwx private(ouchmod 000 private) - 6.5 :
chmod 731 private(carrwx-wx--xs'écrit 731 en octal) - 6.6 :
chmod go-rx /home/<padawan>(padawanchanger pour votre utilisateur courant) - 6.7 :
chmod -R o-rwx ~/documentspar exemple - 6.8 : en tant que root :
mkdir /home/r2d2, puis en tant que root :chown r2d2 /home/r2d2puischmod go-rx /home/r2d2devrait suffir (eventuellement enlever lewaussi) - 6.9 :
touch /home/r2d2/droid.confpuis par exemplecd /home/r2d2etchown r2d2:droid ./droid.conf - 6.10 : (en étant dans
/home/r2d2/)touch beep.wav boop.wav blop.wavpuischown r2d2 *.wavet, par exemple,chmod go-x *.wavetchmod u+x *.wav - 6.11 :
mkdir secretspuistouch secrets/nsa.pdf(eventuellement mettre du texte danssecrets/nsa.pdf). Ensuite :chmod -r secrets/desactive le listage des fichiers danssecrets/... pourtant, il est possible de fairecat secrets/nsa.pdf! - 6.12 : Si l'on essaye de faire un
chownen tant quepadawan, le système refusera ! (On ne peut pas donner ses fichiers à quelqu'un d'autre) - 6.13 : (pour que cela fonctionne, il faut installer le paquet
aclavecapt install acl)setfacl -m g:droid:r-x /home/padawanpuis fairels -lsur le dossier et constater le+à la fin des permissions. On peut regarder le détails des ACL avecgetfacl /home/padawan - 6.14 :
setfacl -m u:<padawan>:r-x /home/r2d2