Selon Davy Gigan <[EMAIL PROTECTED]>:

> On Sat, 24 Aug 2002 12:28:28 +0200
> "Antoine Jacoutot" <[EMAIL PROTECTED]> wrote:
> 
> > Bonjour � tous !
> > 
> > Est-il possible avec un partage NFS de forcer le uid/gid des
> > fichiers/dossiers cr��s (comme avec samba et les options force user et
> > force group) ? En gros, j'aimerais que sur un partage NFS public sur
> > un r�seau, lorsqu'un utilisateur cr�e/modifie un fichier, celui-ci
> > soit setuid root, setgid netusers et chmod 775.
> 
> Avec un truc pareil tu cours � la catastrophe. Tu devrais r�fl�chir
> aux implications en terme de s�curit� de ce que tu souhaites faire
> et je te grantis que tu change d'avis en moins de 3 secondes. Bon,
> �videmment �a ne r�pond pas � ta question ;)
> 
> > J'ai regard� l'option "squash" (pour le fichier /etc/exports) mais
> > visiblement, �a ne fait pas ce que je veux.
> 
> Ce qui fait ce que tu veux, c'est le all_squash : toute personne
> �crivant un fichier dans ton r�pertoire nfs le fera avec le m�me uid/gid
> (anonyme par d�faut) Tu peux changer l'uid/gid anonyme utilis� et
> peut-�tre mettre un truc de ce genre :
> 
> /export_de_fou       (rw,all_squash,anonuid=0,anongid=X)
> 
> avec X l'uid de ton group netusers, mais je suis pas s�r que le serveur
> nfs te laisse faire la connerie en question.
> 
> Mais franchement c'est exposer le serveur nfs et les machines clientes
> � des tas de probl�mes potentiels, surtout s'il y a des petits blagueurs
> sur ton r�seau, tu devrais peut-�tre exposer les raisons de ce choix,
> il y a peut-�tre d'autres solution � ton probl�me ...
> 

--> merci, je vais essayer avec all_squash.
Pour info, ce partage est un partage public de chez public pour que les
utilisateurs �changent rapidement des fichiers via ce partage... en gros, tout
ce qui transite dessus n'est pas important et tout peut �tre supprim� �
n'importe quel moment sans aucune cons�quence; ce n'est pas un partage pour
stocker les fichiers, mais bien pour se faire des �changes et autres...
Merci pour l'info.

@+

Antoine

Répondre à