TP - Correction - Permissions
Votre nom d'utilisateur sera remplacé par padawan
dans la suite
- 6.1 : Faire
touch xwing.conf
puisls -l xwing.conf
pour analyser les proprietaires et permissions actuelles. Changer le proprietaire/groupe si necessaire avecchown padawan:padawan xwing.conf
. Reverifier les modifications avecls -l xwing.conf
. Fairechmod o-r xwing.conf
di nécessaire. - 6.2 :
touch private
, puischmod ugo-rwx private
par exemple (on peut aussi le faire en plusieurs étapes) - 6.3 :
chmod u+r private
, puischmod ug+w private
, puischmod +x private
- 6.4 :
chmod ugo-rwx private
(ouchmod 000 private
) - 6.5 :
chmod 731 private
(carrwx-wx--x
s'écrit 731 en octal) - 6.6 :
chmod go-rx /home/<padawan>
(padawan
changer pour votre utilisateur courant) - 6.7 :
chmod -R o-rwx ~/documents
par exemple - 6.8 : en tant que root :
mkdir /home/r2d2
, puis en tant que root :chown r2d2 /home/r2d2
puischmod go-rx /home/r2d2
devrait suffir (eventuellement enlever lew
aussi) - 6.9 :
touch /home/r2d2/droid.conf
puis par exemplecd /home/r2d2
etchown r2d2:droid ./droid.conf
- 6.10 : (en étant dans
/home/r2d2/
)touch beep.wav boop.wav blop.wav
puischown r2d2 *.wav
et, par exemple,chmod go-x *.wav
etchmod u+x *.wav
- 6.11 :
mkdir secrets
puistouch secrets/nsa.pdf
(eventuellement mettre du texte danssecrets/nsa.pdf
). Ensuite :chmod -r secrets/
desactive le listage des fichiers danssecrets/
... pourtant, il est possible de fairecat secrets/nsa.pdf
! - 6.12 : Si l'on essaye de faire un
chown
en tant quepadawan
, le système refusera ! (On ne peut pas donner ses fichiers à quelqu'un d'autre) - 6.13 : (pour que cela fonctionne, il faut installer le paquet
acl
avecapt install acl
)setfacl -m g:droid:r-x /home/padawan
puis fairels -l
sur le dossier et constater le+
à la fin des permissions. On peut regarder le détails des ACL avecgetfacl /home/padawan
- 6.14 :
setfacl -m u:<padawan>:r-x /home/r2d2