Re: probleme de droits sur un repertoire

2006-01-08 Par sujet Christophe DIAZ

fred a écrit :

Christophe DIAZ [EMAIL PROTECTED] a écrit :

F Bonjour,


Sur une Debian Sarge j'ai un souci avec les droits sur le répertoire
/tmp. Mon but est qu'un utilisateur puisse détruire un fichier de /tmp
qui a été crée par un autre utilisateur.

Les droits sur /tmp sont les suivants:
drwxrwxrwt8 root root   4096 2006-01-07 18:03 tmp


chmod -t /tmp



Merci, c'est ce que je cherchais

Christophe




Re: probleme de droits sur un repertoire

2006-01-08 Par sujet Christophe DIAZ

RTyler a écrit :

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Christophe DIAZ a écrit :


Bonjour,

Sur une Debian Sarge j'ai un souci avec les droits sur le répertoire
/tmp. Mon but est qu'un utilisateur puisse détruire un fichier de /tmp
qui a été crée par un autre utilisateur.

Les droits sur /tmp sont les suivants:
drwxrwxrwt8 root root   4096 2006-01-07 18:03 tmp

Pourquoi le user slv n'arrive pas à supprimer un fichier qui est dans
/tmp ? Vu les droits sur /tmp je pensais que tout le monde pouvait y
supprimer des fichiers. Y a un truc que j'ai pas du comprendre.

Voici ce qui se passe en détail:

Le fichier OLD_ppp_log est dans /tmp
-rw-rw-r--  1 chr dialout   77 2006-01-07 17:50 OLD_ppp_log



C'est ça le problème, si tu n'appartiens pas au groupe dialout tu as des
droits en lecture uniquement.



En fait non, les deux users appartiennent au groupe dialout et ça ne 
marche pas.
Ce que je ne savais pas avant de poser ma question, c'est que la 
possibilité d'effacer un fichier ne dépend pas des droits sur ce fichier 
mais des droits sur le répertoire contenant ce fichier.
C'est en faisant un chmod -t /tmp que user1 peut effacer un fichier crée 
par user2 dans /tmp.


Merci à tous pour vos réponses.

Christophe





probleme de droits sur un repertoire

2006-01-07 Par sujet Christophe DIAZ

Bonjour,

Sur une Debian Sarge j'ai un souci avec les droits sur le répertoire
/tmp. Mon but est qu'un utilisateur puisse détruire un fichier de /tmp
qui a été crée par un autre utilisateur.

Les droits sur /tmp sont les suivants:
drwxrwxrwt8 root root   4096 2006-01-07 18:03 tmp

Pourquoi le user slv n'arrive pas à supprimer un fichier qui est dans
/tmp ? Vu les droits sur /tmp je pensais que tout le monde pouvait y
supprimer des fichiers. Y a un truc que j'ai pas du comprendre.

Voici ce qui se passe en détail:

Le fichier OLD_ppp_log est dans /tmp
-rw-rw-r--  1 chr dialout   77 2006-01-07 17:50 OLD_ppp_log


Le user slv ne peut supprimer le fichier OLD_ppp_log
[EMAIL PROTECTED]:/tmp$ rm OLD_ppp_log
rm: ne peut enlever `OLD_ppp_log': Opération non permise

Le user chr peut le supprimer.

Avec un autre fichier de /tmp et un autre user c'est pareil, seul le
propriétaire d'un fichier arrive à le supprimer.

Ensuite j'ai donné /tmp à un groupe users et mis mes utilisateurs dans
ce groupe. Mais c'est toujours pareil, seul le propriétaire peut
supprimer un fichier de /tmp.

Merci pour vos éclaircissements.

Christophe







Re: probleme de droits sur un repertoire

2006-01-07 Par sujet Jean-Luc Coulon (f5ibh)

Le 07.01.2006 19:07:07, fred a écrit :

Christophe DIAZ [EMAIL PROTECTED] a écrit :

F Bonjour,

 Sur une Debian Sarge j'ai un souci avec les droits sur le répertoire
 /tmp. Mon but est qu'un utilisateur puisse détruire un fichier de
/tmp
 qui a été crée par un autre utilisateur.

 Les droits sur /tmp sont les suivants:
 drwxrwxrwt8 root root   4096 2006-01-07 18:03 tmp
chmod -t /tmp


C'est assez radical mais :
1 - il risque d'être recréé avec les mêmes droit au reboot suivant  
(selon la manière dont /tmp est réalisé)
2 - c'est une fonction voulue de ne pas permettre à un utilisateur  
d'effacer les ficheirs temporaires d'un autre. Cet autre utilisateur  
pouvant être votre gestionnaire de courrier par exemple




--
Fred.


Jean-Luc


pgpLM0SX07ePq.pgp
Description: PGP signature


Re: probleme de droits sur un repertoire

2006-01-07 Par sujet RTyler
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Christophe DIAZ a écrit :
 Bonjour,
 
 Sur une Debian Sarge j'ai un souci avec les droits sur le répertoire
 /tmp. Mon but est qu'un utilisateur puisse détruire un fichier de /tmp
 qui a été crée par un autre utilisateur.
 
 Les droits sur /tmp sont les suivants:
 drwxrwxrwt8 root root   4096 2006-01-07 18:03 tmp
 
 Pourquoi le user slv n'arrive pas à supprimer un fichier qui est dans
 /tmp ? Vu les droits sur /tmp je pensais que tout le monde pouvait y
 supprimer des fichiers. Y a un truc que j'ai pas du comprendre.
 
 Voici ce qui se passe en détail:
 
 Le fichier OLD_ppp_log est dans /tmp
 -rw-rw-r--  1 chr dialout   77 2006-01-07 17:50 OLD_ppp_log

C'est ça le problème, si tu n'appartiens pas au groupe dialout tu as des
droits en lecture uniquement.
 
 
 Le user slv ne peut supprimer le fichier OLD_ppp_log
 [EMAIL PROTECTED]:/tmp$ rm OLD_ppp_log
 rm: ne peut enlever `OLD_ppp_log': Opération non permise
 
 Le user chr peut le supprimer.
 
 Avec un autre fichier de /tmp et un autre user c'est pareil, seul le
 propriétaire d'un fichier arrive à le supprimer.
 
 Ensuite j'ai donné /tmp à un groupe users et mis mes utilisateurs dans
 ce groupe. Mais c'est toujours pareil, seul le propriétaire peut
 supprimer un fichier de /tmp.

regarde du côté du gid. chmod 2777 /tmp Comme ça les fichiers créés dans
/tmp héritent des droits de /tmp Après tu peux faire plus fin parce que
777 sur tous les fichiers dans /tmp ça me parait un peu violent.
 
 Merci pour vos éclaircissements.

De rien.

 
 Christophe

RoboTux

- --




Ma clé GPG est disponible sur http://www.keyserver.net (0x2B8BE385)

Protégez votre vie privée :
- - Signez/chiffrez vos messages.
Respectez celle des autres :
- - Masquez les destinataires de vos mailings
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFDwIl+XBAlpiuL44URAtrTAKCWEQr7xM30Tg+S3Ss9hny2aNvYzACdF+lb
NpWEc5YmS47s/Q0TIVOIwNQ=
=wGh0
-END PGP SIGNATURE-


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]