logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:systeme:droits-unix [15/01/2014 10:33]
Hypathie [Droit d'accès aux fichiers]
doc:systeme:droits-unix [27/05/2015 18:02]
milou [Protection des fichiers]
Ligne 1: Ligne 1:
 ====== Protection des fichiers ====== ====== Protection des fichiers ======
  
-Comme tout système multi-utilisateur,​ Linux possède ​des mécanismes permettant au propriétaire ​d'un fichier ​d'en protéger ​le contenuLe propriétaire est l'​utilisateur ayant créé ​le fichierPour permettre ​le partage ​de fichiers et faciliter le travail en équipeLinux définit la notion de groupe d'​utilisateurset tout utilisateur appartient à un groupe au moins. Les droits d'​accès à un fichier sont définis par son propriétaire.+  * Objet : Protection ​des fichiers 
 +  * Niveau requis :​{{tag>​débutant avisé}} 
 +  * Commentaires : //Définir le type d'accès pour un fichier ​spécifique//​ 
 +  * Débutant, à savoir : [[:​doc:​systeme:​commandes:​le_debianiste_qui_papillonne|Utiliser GNU/​Linux ​en ligne de commande, tout commence là !]] :-) 
 +  * Suivi : {{tag>​à-tester}} 
 +    * Création par [[user>​mattux]] ​le 17/​06/​2007 
 +    * Testé par .... le .... 
 +  * Commentaires sur le forum : [[https://​debian-facile.org/​viewtopic.php?​id=10892 |C'est ici]]((N'​hésitez pas à y faire part de vos remarquessuccèsaméliorations ou échecs !)) 
  
 +===== Introduction =====
  
-===== Droit d'​accès ​aux fichiers =====+**debian** est un système ​d'​exploitation //​__multi-utilisateurs__//​ où le propriétaire d'un fichier peut partager l'​accès ​à son fichier avec d'​autre utilisateurs,​ membres d'un groupe, et en définir types d'​accès (''​rwx''​) possibles. \\
  
-A chaque fichier est associé un ensemble ​d'indicateurs précisant les droits d'accès au fichier.+Lors de la création ​d'un compte utilisateur,​ un groupe du même nom est créé, et l'utilisateur créé fait partie de la liste des utilisateurs de ce groupe. \\ 
 +Sur un système **debian**, chaque utilisateur appartient __au moins à un groupe__.
  
-Pour chaque ​fichier il existe ​**trois types d'​utilisateurs :**+Quand un utilisateur créé un fichieril a tous les droits sur ce fichier.\\ 
 +Afin de permettre le partage de fichiers et faciliter le travail en équipe, ​**debian** définit la notion de **groupe** d'​utilisateurs. \\ 
 +Le propriétaire d'un fichier pourra définir (voir [[doc:​systeme:​chmod|chmod]]) les différents types d'​accès à son fichier pour lui même, et/ou les utilisateurs membres d'un groupe et/ou tous les //autres utilisateurs//​(other). 
 +===== Types de fichiers ===== 
 +<​note>​[[http://​en.wikipedia.org/​wiki/​Everything_is_a_file|Everything is a file]]</​note>​ 
 +Les différents types de fichiers sont définis en fonction des méthodes d'​accès possibles pour les utiliser : 
 +^^^ 
 +|  ''​-'' ​ |fichier ordinaire ​                                             | 
 +|  ''​d'' ​ |répertoire (**d**irectory) ​                            | 
 +|  ''​c'' ​ |fichier de périphérique a accès en mode //​**c**aractère// ​         | 
 +|  ''​b'' ​ |fichier de périphérique a accès en mode //​**b**loc// ​              | 
 +|  ''​p'' ​ |tube nommé (**p**ipe) ​                                         | 
 +|  ''​l'' ​ |lien symbolique (**l**ink) ​                                    | 
 +|  ''​s'' ​ |**s**ocket (connecteur pour flux, paquet, séquence de paquets) | 
 +===== Types d'​utilisateur ===== 
 +il existe ​trois **types d'​utilisateurs :** 
 +^^^^ 
 +|  ''​u'' ​ |  **u**ser ​   | Le propriétaire du fichier. ​                  | 
 +|  ''​g'' ​ |  **g**roup ​  | les membres du groupe propriétaire du fichier.| 
 +|  ''​o'' ​ |  **o**ther ​  | les autres utilisateurs du système. ​          |
  
-  * u (user): Le propriétaire du fichier, c'est vous ! +===== Droit d'​accès aux fichiers ===== 
-  ​* g (group): les membres du groupe propriétaire du fichier, +Pour chaque fichier et pour chaque type (**ugo**d'utilisateur il y a trois **autorisations d'​accès** : 
-  * (other): les autres utilisateurs du système.+^^^ 
 + ''​r'' ​ |Autorisation de lecture ​(**r**ead).    | 
 + ''​w'' ​ |Autorisation d'​écriture (**w**rite). ​  | 
 +|  ''​x'' ​ |Autorisation d'​exécution ​(e**x**ecute).|
  
-Pour chaque fichier ​et par type d'utilisateur il existe ​**trois modes principaux ​:**+Ainsi à chaque fichier ​Linux sont associés 10 attributs : \\ 
 +1 attribut pour le **type** de fichier \\ 
 +9 => 3 groupes (ugo) de 3 attributs (rwx) pour chacun des différents types d'**accès**, dont : 
 +  - 3 attributs d'​accès pour le **propriétaire** (**u**ser) du fichier. 
 +  - 3 attributs d'​accès pour les utilisateurs membres du **groupe** (**g**roup) auquel appartiens le fichier. 
 +  - 3 attributs d'​accès pour tous les **autres** (**o**ther) utilisateurs. 
 +L'​option ''​-l''​ de la commande [[doc:​systeme:​ls|ls]] vous permettra de visualiser tous les attributs d'un ou des fichers. \\ 
 +<code user>ls -l</​code>​ 
 +<file term retour de la commande ci-dessus>​ 
 +total 36 
 +drwxr-xr-x 2 michel michel 4096 janv. 11 23:09 Bureau 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Documents 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Images 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Modèles 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Musique 
 +-rw-r--r-- 1 michel michel 1804 janv. 11 23:12 pstreeGvfs 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Public 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Téléchargements 
 +drwxr-xr-x 2 michel michel 4096 janv. 10 18:25 Vidéos 
 +</​file>​ 
 +<​note>​ 
 +Visualisez la page ''​man''​ de la commande ''​ls''​ en entrant la commande suivante dans un terminal : ''​man ls''​. \\ 
 +Voir aussi ma documentation sur [[:​doc:​systeme:​commandes:​gnu_linux|Les commandes de base de Linux]] 
 +</​note>​ 
 +==== Exemple de lecture des attributs d'un fichier ====
  
-  * autorisation d'​écriture : w (pour write) +<code user>ls -l /​etc/​passwd</​code>​ 
-  * autorisation ​de lecture ​: r (pour read) +<file bash retour ​de la commande ​:>-rw-r--r-- 1 root root 1224 mar 29 16:02 /​etc/​passwd</​file>​
-  * autorisation d'​exécution ​x (pour execute)+
  
-Sous linux il existe différents types de fichiers : +Dans cet exemple ​et de gauche à droite : 
- +^^^ 
-  * fichier ordinaire : - +|  ''​-'' ​           |type de fichier dans notre cas c'est un fichier ordinaire. ​                                  | 
-  * fichier répertoire : d  +|  ''​r''''​w''''​-'' ​ |permission du propriétaire dans ce cas droit de lecture ​(**r**ead) ​et d'​écriture(**w**rite). | 
-  * fichier spécial :​périphérique accédé en mode caractère : c +|  ''​r''''​-''''​-'' ​ |permission du groupe dans ce cas droit de lecture. ​                                          | 
-  * fichier spécial :​périphérique accédé en mode bloc : b  +|  ''​r''''​-''''​-'' ​ |permission des autres dans ce cas droit de lecture. ​                                         |
-  * tube nommé : p  +
-  * lien symbolique : l +
-  * socket : s +
- +
-Ainsi à chaque fichier Linux sont associés 10 attributs (1 pour désigner le type, et 9 attributs de protection, 3 pour le propriétaire,​ 3 pour le groupe et 3 pour les autres utilisateurs). L'​ensemble des renseignements sur un fichier est obtenu en utilisant la commande ls -l. (voir le wiki [[:​doc:​systeme:​commandes:​gnu_linux|Les commandes Linux]] de base ) +
- +
-  * Exemple +
- +
-    mattux@chile:​~>​ ls -l /​etc/​passwd +
-    -rw-r--r-- 1 root root 1224 mar 29 16:02 /​etc/​passwd +
- +
-Dans mon exemple ​dans l'​ordre ​de gauche à droite : +
- +
-   *  = type de fichier dans notre cas c'est un fichier ordinaire. +
-   *rwpermission du propriétaire dans ce cas droit de lecture et d'​écriture +
-   *r-- permission du groupe dans ce cas droit de lecture. +
-   *r-- permission des autres dans ce cas droit de lecture.+
  
 Pour le reste je vous expliquerais plus tard ^^. Pour le reste je vous expliquerais plus tard ^^.
  
  ​Passons maintenant à la modification des droits d'​accès aux fichiers, je vous invite à aller voir le wiki **[[:​doc:​systeme:​chmod|chmod]]**  ​Passons maintenant à la modification des droits d'​accès aux fichiers, je vous invite à aller voir le wiki **[[:​doc:​systeme:​chmod|chmod]]**
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
- 
doc/systeme/droits-unix.txt · Dernière modification: 21/08/2019 06:47 par smolski

Pied de page des forums

Propulsé par FluxBB