Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Spotlight : trop puissant ?

15 réponses
Avatar
charled
Bonjour,

J'ai plusieurs comptes sur mon ordinateur. Or, je viens de m'apercevoir
que lorsque je fais une recherche Spotlight (par commande + F) la
recherche s'effectue dans tous les comptes même si ceux-ci ne sont pas
actifs.

Je peux même ainsi récupérer un document d'un autre compte en le
glissant-déposant depuis la fenêtre des résultats de la recherche.

Est-ce normal ou est-ce un problème avec mes autorisations ?

Merci.

--
Charled

10 réponses

1 2
Avatar
Nicolas.MICHEL
Charled wrote:

Je peux même ainsi récupérer un document d'un autre compte en le
glissant-déposant depuis la fenêtre des résultats de la recherche.

Est-ce normal ou est-ce un problème avec mes autorisations ?


As-tu accès à ces documents en lecture ?
Sinon je ne vois pas comment spotlight ferait ...
Si oui, c'est pas un problème, c'est ton réglage qui l'authorise.

Merci.


de rien

--
Nicolas

Avatar
charled
Nicolas MICHEL wrote:

Charled wrote:

Je peux même ainsi récupérer un document d'un autre compte en le
glissant-déposant depuis la fenêtre des résultats de la recherche.

Est-ce normal ou est-ce un problème avec mes autorisations ?


As-tu accès à ces documents en lecture ?
Sinon je ne vois pas comment spotlight ferait ...
Si oui, c'est pas un problème, c'est ton réglage qui l'authorise.

J'ai réinstallé on scratch le système depuis peu. Je n'ai à priori rien

modifié au niveau des autorisations. Or, le document trouvé et
accessible est sur le bureau de l'autre compte. Je vais tenter une
réparation des autorisations mais c'est bizarre quand même.


--
Charled


Avatar
Nicolas.MICHEL
Charled wrote:

J'ai réinstallé on scratch le système depuis peu. Je n'ai à priori rien
modifié au niveau des autorisations. Or, le document trouvé et
accessible est sur le bureau de l'autre compte. Je vais tenter une
réparation des autorisations mais c'est bizarre quand même.


D'un tu ne réponds pas à ma question, de deux réparer les authorisations
ne touche pas à /Users.

Donc je reformule ma question :
si tu vas dans le disque dur, /Users, as-tu accès au bureau de cet autre
utilisateur ? Si non, tu as un problème. Si oui, alors spotlight fait
son travail en te donnant accès à ce à quoi tu as droit.

--
Nicolas

Avatar
blanc
Charled wrote:

J'ai réinstallé on scratch le système depuis peu. Je n'ai à priori rien
modifié au niveau des autorisations. Or, le document trouvé et
accessible est sur le bureau de l'autre compte. Je vais tenter une
réparation des autorisations mais c'est bizarre quand même.


La réparation des autorisations n'intervient que sur les dossiers
systèmes.
Pas sur les dossiers utilisateurs. C'est à toi de gérer ça tout seul et,
malheureusement, par défaut c'est ouvert.
Ceci étant ce n'est pas sorcier à corriger : il te suffit de supprimer
les droits du répertoire principal de chaque utilisateur sauf pour
lui-même bien entendu.

Sans aller chercher la commande chmod dans le Terminal, tu peux le faire
dans le Finder. Par exemple tu sélectionnes ton rép principal (tu
cliques sur ta "maison"), tu regardes les infos (pomme-I)
Tu ouvres l'onglet "Propriétaire et autorisations", puis "détails" et tu
change l'accès (les droits) du groupe et des autres à ta guise.

Tu peux même "appliquer aux éléments inclus" si tu le souhaites, mais ce
n'est pas indispensable.

Si tu veux aussi changer le droit "d'execution" (qui pour un dossier
signifie le droit d'y "pénétrer") alors il faut prendre un autre
logiciel tel que xRay ou bien gratter dans le Terminal.

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
laurent.pertois
Nicolas MICHEL wrote:

D'un tu ne réponds pas à ma question, de deux réparer les authorisations
ne touche pas à /Users.


/Users et /Users/Shared, si, les dossiers départs utilisateurs, non.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
JPaul wrote:

Pas sur les dossiers utilisateurs. C'est à toi de gérer ça tout seul et,
malheureusement, par défaut c'est ouvert.


Euh, on n'a pas eu le même Mac OS X alors, par défaut voici les droits
d'un dossier utilisateur :

[rdaneel:/Users/tests] laurent$ ls -l
total 0
drwx------ 4 tests tests 136 Feb 9 11:47 Desktop
drwx------ 5 tests tests 170 Jan 8 13:43 Documents
drwx------ 23 tests tests 782 Feb 9 11:44 Library
drwx------ 5 tests tests 170 Jan 8 13:43 Movies
drwx------ 5 tests tests 170 Jan 8 13:43 Music
drwx------ 6 tests tests 204 Jan 8 13:43 Pictures
drwxr-xr-x 4 tests tests 136 Jan 5 11:43 Public
drwxr-xr-x 5 tests tests 170 Jan 5 11:43 Sites

Seuls les dossiers Public et Sites sont un peu plus ouverts pour des
raisons logiques, le reste appartient à son propriétaire et seul lui
peut y entrer librement.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
blanc
Laurent Pertois wrote:

JPaul wrote:

Pas sur les dossiers utilisateurs. C'est à toi de gérer ça tout seul et,
malheureusement, par défaut c'est ouvert.


Euh, on n'a pas eu le même Mac OS X alors, par défaut voici les droits
d'un dossier utilisateur :

[rdaneel:/Users/tests] laurent$ ls -l
total 0
drwx------ 4 tests tests 136 Feb 9 11:47 Desktop
drwx------ 5 tests tests 170 Jan 8 13:43 Documents
[...]
Seuls les dossiers Public et Sites sont un peu plus ouverts pour des
raisons logiques, le reste appartient à son propriétaire et seul lui
peut y entrer librement.


Ce que je voulais dire, c'est que le répertoire home lui-même n'est pas
protégé (sauf en écriture) :

jpb (1037)% ls -ld ~essai
drwxr-xr-x 11 essai essai 374 Mar 30 23:51 /Users/essai/

par contre c'est vrai, le bureau, les dossiers Documents, Library,
Musique, Movies et Pictures le sont. Mais si l'utilisateur dépose/crée
(comme je le fait perso) directement des fichiers dans son répertoire
home, il sont parfaitement accessible en lecture :

jpb (1039)% ls -l ~essai/essai
-rw-r--r-- 1 essai essai 0 Mar 30 23:59 /Users/essai/essai

Et c'est bien ce problème qu'évoquait Charled.

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE


Avatar
laurent.pertois
JPaul wrote:

Ce que je voulais dire, c'est que le répertoire home lui-même n'est pas
protégé (sauf en écriture) :


Normal...

jpb (1037)% ls -ld ~essai
drwxr-xr-x 11 essai essai 374 Mar 30 23:51 /Users/essai/


Il faut que www puisse aller dans ~/Sites.

par contre c'est vrai, le bureau, les dossiers Documents, Library,
Musique, Movies et Pictures le sont. Mais si l'utilisateur dépose/crée
(comme je le fait perso) directement des fichiers dans son répertoire
home, il sont parfaitement accessible en lecture :

jpb (1039)% ls -l ~essai/essai
-rw-r--r-- 1 essai essai 0 Mar 30 23:59 /Users/essai/essai


Faut changer le masque...

Et c'est bien ce problème qu'évoquait Charled.



Il me semblait qu'il évoquait des fichier sur le bureau d'un autre
utilisateur, ils ne doivent pas être accessibles car dans un dossier
interdit en lecture.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
pas.de.spam
Charled wrote:

Bonjour,

J'ai plusieurs comptes sur mon ordinateur. Or, je viens de m'apercevoir
que lorsque je fais une recherche Spotlight (par commande + F) la
recherche s'effectue dans tous les comptes même si ceux-ci ne sont pas
actifs.

Je peux même ainsi récupérer un document d'un autre compte en le
glissant-déposant depuis la fenêtre des résultats de la recherche.

Est-ce normal ou est-ce un problème avec mes autorisations ?

Merci.


est-ce que par hasard, tu n'aurais pas sur un second disque (externe
avec donc "ignorance des autorisation), un backup reprenant
l'intégralité des données des utilisateurs ?

Dans ce cas, ce seraient ces données là qui seraient vu par spotlight,
et non pas celles des autres utilisateurs dans le disque de démarrage ?

je crois pas avoir dit de conneries, mais il me semble me souvenir de
qqch de ce genre lors des premières enfilades sur Spotlight, lors du
Lancement de Tiger.
--
PO.

Pour m'écrire : po_taubaty(arobas)yahoo(point)fr

Avatar
blanc
Laurent Pertois wrote:


Normal...


Non. Pas par défaut.

jpb (1037)% ls -ld ~essai
drwxr-xr-x 11 essai essai 374 Mar 30 23:51 /Users/essai/


Il faut que www puisse aller dans ~/Sites.


Tu n'en as besoin que si tu ouvres le partage web. Donc pas par défaut.


par contre c'est vrai, le bureau, les dossiers Documents, Library,
Musique, Movies et Pictures le sont. Mais si l'utilisateur dépose/crée
(comme je le fait perso) directement des fichiers dans son répertoire
home, il sont parfaitement accessible en lecture :

jpb (1039)% ls -l ~essai/essai
-rw-r--r-- 1 essai essai 0 Mar 30 23:59 /Users/essai/essai


Faut changer le masque...


Demande à l'utilisateur lambda de changer le masque !...


Et c'est bien ce problème qu'évoquait Charled.



Il me semblait qu'il évoquait des fichier sur le bureau d'un autre
utilisateur, ils ne doivent pas être accessibles car dans un dossier
interdit en lecture.


Je le cite :
J'ai plusieurs comptes sur mon ordinateur. Or, je viens de m'apercevoir
que lorsque je fais une recherche Spotlight (par commande + F) la
recherche s'effectue dans tous les comptes même si ceux-ci ne sont pas
actifs.


il n'est nullement question du bureau.

JPaul.

--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE


1 2