On Sat, 24 Aug 2002 12:28:28 +0200
"Antoine Jacoutot" <[EMAIL PROTECTED]> wrote:

> Bonjour � tous !
> 
> Est-il possible avec un partage NFS de forcer le uid/gid des
> fichiers/dossiers cr��s (comme avec samba et les options force user et
> force group) ? En gros, j'aimerais que sur un partage NFS public sur
> un r�seau, lorsqu'un utilisateur cr�e/modifie un fichier, celui-ci
> soit setuid root, setgid netusers et chmod 775.

Avec un truc pareil tu cours � la catastrophe. Tu devrais r�fl�chir
aux implications en terme de s�curit� de ce que tu souhaites faire
et je te grantis que tu change d'avis en moins de 3 secondes. Bon,
�videmment �a ne r�pond pas � ta question ;)

> J'ai regard� l'option "squash" (pour le fichier /etc/exports) mais
> visiblement, �a ne fait pas ce que je veux.

Ce qui fait ce que tu veux, c'est le all_squash : toute personne
�crivant un fichier dans ton r�pertoire nfs le fera avec le m�me uid/gid
(anonyme par d�faut) Tu peux changer l'uid/gid anonyme utilis� et
peut-�tre mettre un truc de ce genre :

/export_de_fou       (rw,all_squash,anonuid=0,anongid=X)

avec X l'uid de ton group netusers, mais je suis pas s�r que le serveur
nfs te laisse faire la connerie en question.

Mais franchement c'est exposer le serveur nfs et les machines clientes
� des tas de probl�mes potentiels, surtout s'il y a des petits blagueurs
sur ton r�seau, tu devrais peut-�tre exposer les raisons de ce choix,
il y a peut-�tre d'autres solution � ton probl�me ...


-- 
Davy Gigan
System & Network Administration      [Please no HTML, I'm not a browser]
University Of Caen (France)   [Pas d'HTML, je ne suis pas un navigateur]

Répondre à