sticky bit sur le /home

Le
giggz
Bonjour,

Après mon crash de home, je me suis rendu compte que les droit sur ce
répertoire (/home) contenant +s au niveau du groupe. Un ls -l / me donne :
drwxrwsr-x 7 root staff 4,0K fév 23 12:45 home/

N'y connaissant vraiment po grand chose sur le sticky bit, je voulais
savoir si c'était normal. Si vos /home contenait aussi un +s.

Merci d'avance
Bon we
Guillaume


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Questions / Réponses high-tech
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Michel Doucet
Le #9647251
giggz wrote:
Bonjour,

Après mon crash de home, je me suis rendu compte que les droit sur ce
répertoire (/home) contenant +s au niveau du groupe. Un ls -l / me donne :
drwxrwsr-x 7 root staff 4,0K fév 23 12:45 home/

N'y connaissant vraiment po grand chose sur le sticky bit, je voulais
savoir si c'était normal. Si vos /home contenait aussi un +s.

Merci d'avance
Bon we
Guillaume





Voilà le mien
:~$ ls -l /home
total 20
drwx------ 2 root root 16384 2007-11-20 22:09 lost+found
drwxr-xr-x 69 michel michel 4096 2008-02-23 11:32 michel



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Gaëtan PERRIER
Le #9647231
Le Sat, 23 Feb 2008 12:51:09 +0100
giggz
Bonjour,

Après mon crash de home, je me suis rendu compte que les droit sur ce
répertoire (/home) contenant +s au niveau du groupe. Un ls -l / me donne :
drwxrwsr-x 7 root staff 4,0K fév 23 12:45 home/

N'y connaissant vraiment po grand chose sur le sticky bit, je voulais
savoir si c'était normal. Si vos /home contenait aussi un +s.



Pour mon home j'ai:
drwxr-xr-x 6 root nogroup 4096 2007-10-28 14:06 home

donc pas de sticky bit

Gaëtan


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
mouss
Le #9647221
giggz wrote:
Bonjour,

Après mon crash de home, je me suis rendu compte que les droit sur ce
répertoire (/home) contenant +s au niveau du groupe. Un ls -l / me donne :
drwxrwsr-x 7 root staff 4,0K fév 23 12:45 home/




remarque: ton /home a aussi un 'w' pour le groupe. donc tout membre de
"staff" a le droit d'écrire dedans, ce qui est probablement inutile,
sinon dangereux (ça dépend qui est membre du groupe "staff"...).
N'y connaissant vraiment po grand chose sur le sticky bit, je voulais
savoir si c'était normal. Si vos /home contenait aussi un +s.





c'est pas un sticky bit, mais un setgid bit. son effet est que si un
fichier est créé dans le repertoire, alors il gardera le même gid. dans
le cas où le nouveau fichier est un repertoire, il gardera aussi le
setgid bit (c'est "récursif" en quelque sorte).

dans le cas de /home, en principe, on n'a pas besoin de cette
fonctionnalité. adduser/useradd/ et autres variantes font le bouleau
nécessaire, et s'il ne le font pas comme on veut, c'est pas très
compliqué de les adapter.

il y a une école qui met le setgid dans les repertoires des utilisateurs
(/home/$user et non /home). mais dans ce cas on fait attention à mettre
les bons groupes pour les bons utilisateurs.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
giggz
Le #9647141
mouss a écrit :
giggz wrote:
Bonjour,

Après mon crash de home, je me suis rendu compte que les droit sur ce
répertoire (/home) contenant +s au niveau du groupe. Un ls -l / me
donne :
drwxrwsr-x 7 root staff 4,0K fév 23 12:45 home/




remarque: ton /home a aussi un 'w' pour le groupe. donc tout membre de
"staff" a le droit d'écrire dedans, ce qui est probablement inutile,
sinon dangereux (ça dépend qui est membre du groupe "staff"...).
N'y connaissant vraiment po grand chose sur le sticky bit, je voulais
savoir si c'était normal. Si vos /home contenait aussi un +s.





c'est pas un sticky bit, mais un setgid bit. son effet est que si un
fichier est créé dans le repertoire, alors il gardera le même gid. dans
le cas où le nouveau fichier est un repertoire, il gardera aussi le
setgid bit (c'est "récursif" en quelque sorte).

dans le cas de /home, en principe, on n'a pas besoin de cette
fonctionnalité. adduser/useradd/ et autres variantes font le bouleau
nécessaire, et s'il ne le font pas comme on veut, c'est pas très
compliqué de les adapter.

il y a une école qui met le setgid dans les repertoires des utilisateurs
(/home/$user et non /home). mais dans ce cas on fait attention à mettre
les bons groupes pour les bons utilisateurs.





Ok merci pour vos réponses!

Merci mouss pour l'explication. J'aurais appris des trucs aujourd'hui

Bon we
GiGGz


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Publicité
Poster une réponse
Anonyme