OVH Cloud OVH Cloud

Mot de passe repertoire ?

15 réponses
Avatar
Thierry
Bonjour,
Une simple petite question, existe t'il un moyen de mettre un mot de passe
sur un repertoire ??
Je suis sous Debian/SID.

Merci

10 réponses

1 2
Avatar
Thierry
On Tue, 27 Apr 2004 18:37:53 +0200, Tbo wrote:

Thierry a écrit:

Bonjour,
Une simple petite question, existe t'il un moyen de mettre un mot de passe
sur un repertoire ??
Je suis sous Debian/SID.

Merci

hi,

il suffit de lui attribuer les bons droits, non ?
ben non, je veux proteger par mot de passe un repertoire situé dans mon

$HOME tout simplement.

merci


Avatar
Tbo
Thierry a écrit:

Bonjour,
Une simple petite question, existe t'il un moyen de mettre un mot de passe
sur un repertoire ??
Je suis sous Debian/SID.

Merci

hi,

il suffit de lui attribuer les bons droits, non ?

Avatar
LiNuCe
Thierry a écrit :
il suffit de lui attribuer les bons droits, non ?
ben non, je veux proteger par mot de passe un repertoire situé dans mon

$HOME tout simplement.


Si le dossier se trouve dans ton home, normalement il n'est accessible
que par toi-même. Pour t'en assurer, donne lui des droits les plus
restrictifs : chmod 755 $HOME/TonDossier. Sinon, pour répondre à ta
question, tu ne peux pas protéger un dossier par un mot de passe. Par
contre, si tu veux plus d'information sur les droits d'accès, tu en
trouveras dans la page de manuel de la commande chmod.

--
LiNuCe
« Nous n'héritons pas la Terre de nos parents,
Nous l'empruntons à nos enfants » Antoine de Saint Exupéry


Avatar
Thierry
On Tue, 27 Apr 2004 19:41:24 +0200, LiNuCe wrote:

Thierry a écrit :
il suffit de lui attribuer les bons droits, non ?
ben non, je veux proteger par mot de passe un repertoire situé dans mon

$HOME tout simplement.


Si le dossier se trouve dans ton home, normalement il n'est accessible
que par toi-même. Pour t'en assurer, donne lui des droits les plus
restrictifs : chmod 755 $HOME/TonDossier. Sinon, pour répondre à ta
question, tu ne peux pas protéger un dossier par un mot de passe. Par
contre, si tu veux plus d'information sur les droits d'accès, tu en
trouveras dans la page de manuel de la commande chmod.
Merci pour tes infos, je connais chmod, ce que je veux est tres simple,

mais à premiere vu, ça n'est pas possible, proteger un repertoire par un
simple mdp ... image que ma femme decouvre le repertoire ou j'entrepose
les photos de ma maitresse .... :) Il n'existe pas un moyen de proteger un
rep ?

merci



Avatar
Rakotomandimby Mihamina
Thierry wrote:
ben non, je veux proteger par mot de passe un repertoire situé dans mon
$HOME tout simplement.


Je ne pense pas qu'il soit possible de faire cela directement .
en fait c'est lie au fait que quelquepart un mot de passe est forcement
associe a un user .
Ce que tu peux faire c'est creer un user "visiteur" avec un mot de passe
que tu donnera a tes visiteurs.
De la il y a plusieurs solutions :
- tu peux donc creer un lien symbolique dans le repertoire maison de ton
visiteur .
- tu peux faire que ton visiteur aie directement son repertoire maison
dans le sous repertoire que tu veux proteger .

Mais ATTENTION , regle les permission de lecture de toute ton
arborescence pour que seul toi puisse _lire_ ce qui est en dehors de ce
fameux sous repertoire que tu veux proteger .
--
Rakotomandimby Mihamina Andrianifaharana
Tel : +33 2 38 76 43 65
http://stko.dyndns.info/site_principal/Members/mihamina

Avatar
LiNuCe
Thierry a écrit :
Merci pour tes infos, je connais chmod, ce que je veux est tres simple,
mais à premiere vu, ça n'est pas possible, proteger un repertoire par un
simple mdp ... image que ma femme decouvre le repertoire ou j'entrepose
les photos de ma maitresse .... :) Il n'existe pas un moyen de proteger un
rep ?


Bien sûr : il suffit de créer un compte utilisateur pour ta femme, un
pour ta maîtresse et un pour toi. Chacun aura ainsi ses propres fichiers
inaccessibles aux autres. C'est d'ailleurs la base même de la gestion
utilisateur sur les systèmes multi-utilisateurs comme Linux.

--
LiNuCe
« Nous n'héritons pas la Terre de nos parents,
Nous l'empruntons à nos enfants » Antoine de Saint Exupéry

Avatar
TiChou
Dans le message <news:,
*LiNuCe* tapota sur f.c.o.l.configuration :

il suffit de lui attribuer les bons droits, non ?
ben non, je veux proteger par mot de passe un repertoire situé dans mon

$HOME tout simplement.


Si le dossier se trouve dans ton home, normalement il n'est accessible
que par toi-même.


Je ne connais aucune distribution Linux qui par défaut ne permet pas l'accès
à tous les répertoires home à tous les utilisateurs. Effectivement, les
permissions de chaque $HOME sont généralement à 755, c'est-à-dire accès et
lecture à tous, écriture au propriétaire.

Pour t'en assurer, donne lui des droits les plus
restrictifs : chmod 755 $HOME/TonDossier.


Cela n'a rien de restrictif, au contraire. Ça donne la possibilité à tous
les utilisateurs d'accéder au répertoire et d'en lire son contenu.
Pour un accès restrictif, il faut définir les permissions à 700.

--
TiChou



Avatar
françois
Rakotomandimby Mihamina wrote:
Thierry wrote:

ben non, je veux proteger par mot de passe un repertoire situé dans mon
$HOME tout simplement.



Je ne pense pas qu'il soit possible de faire cela directement .
en fait c'est lie au fait que quelquepart un mot de passe est forcement
associe a un user .
Ce que tu peux faire c'est creer un user "visiteur" avec un mot de passe
que tu donnera a tes visiteurs.
De la il y a plusieurs solutions :
- tu peux donc creer un lien symbolique dans le repertoire maison de ton
visiteur .
- tu peux faire que ton visiteur aie directement son repertoire maison
dans le sous repertoire que tu veux proteger .

Mais ATTENTION , regle les permission de lecture de toute ton
arborescence pour que seul toi puisse _lire_ ce qui est en dehors de ce
fameux sous repertoire que tu veux proteger .


Salut,

Et en utilisant les lsm (linux security modules) dont tu peux trouvé
l'intégration dans différents soft ,genre selinux, je suis sûre qu'il y
a moyens de faire ça ,c'est un patch du noyau qui "ajoute "
un contrôle d'accès (plus ou moins poussé ) sur à peu près tous les
composants du système ,les droits standard d'un système unix (DAC ==>
les fameux rwx en fonction du proprio du groupe .....)sont alors
remplacé par ce nouvel élément : Selinux (il y en a d'autre)

un exemple simple :tu peux faire en sorte de refuser l'accès à certains
"objets" en fonction de la personne,ou de tous autres critères.

Bon je ne suis pas spécialiste de la chose ,mais je me suis documenté
,voulant moi même l'intégré pour "voir ce que ça donne" (pas enore fait).

@+


Avatar
Jérémy JUST
On Tue, 27 Apr 2004 18:24:55 +0200
Thierry wrote:

Une simple petite question, existe t'il un moyen de mettre un mot de
passe sur un repertoire ??


Ça m'étonne que personne ne t'ai encore donné cette réponse:

On ne peut pas réellement protéger un répertoire, par contre, on peut
chiffrer une partition, y compris une partition loopback. Le résultat sera
que tu auras (dans ton $HOME ou ailleur) un gros fichier, chiffré, que tu
pourras monter dans $HOME/mnt (par exemple) avec la commande classique
mount. Au moment du montage, il te sera demandé un mot de passe.

Même root ne pourra pas accéder à tes données sans le mot de passe (tant
que tu ne les as pas montées).


Commence par regarder du côté de losetup(8) pour te faire une idée.

--
Jérémy JUST

Avatar
LiNuCe
TiChou a écrit :
Si le dossier se trouve dans ton home, normalement il n'est accessible
que par toi-même.


Je ne connais aucune distribution Linux qui par défaut ne permet pas l'accès
à tous les répertoires home à tous les utilisateurs. Effectivement, les
permissions de chaque $HOME sont généralement à 755, c'est-à-dire accès et
lecture à tous, écriture au propriétaire.


Effectivement, tu as sûrement raison, c'est une habitude que j'ai de
changer les permissions de chaque utilisateur à 700 par défaut.

Pour t'en assurer, donne lui des droits les plus restrictifs : chmod
755 $HOME/TonDossier.


Cela n'a rien de restrictif, au contraire. Ça donne la possibilité à
tous les utilisateurs d'accéder au répertoire et d'en lire son
contenu. Pour un accès restrictif, il faut définir les permissions à
700.


Exact, erreur de ma part là aussi. Il s'agissait effectivement de 700.

--
LiNuCe
« Nous n'héritons pas la Terre de nos parents,
Nous l'empruntons à nos enfants » Antoine de Saint Exupéry


1 2