[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

acl et attribut



Bonjour,

Voilà la situation: soit 2 groupes GA et GB contenant des utilisateurs
distincts. soit un repertoire rep dont les droits sont les suivants:

drwxrwsrwx 2 root GA 4096 2007-12-03 09:47 rep

Ce repertoire est partagé via samba. Seuls les utilisateurs faisant
partis des groupes GA et GB peuvent y accèder. Le paramètre create
mode a été fixé à 0007 dans smb.conf pour qu'un utilisateur ne puisse
modifier un fichier que s'il appartient à GA.

Le fonctionnement attendu est atteint : les utilisateurs du groupe GB
peuvent créer des fichiers mais ne peuvent lire que les fichiers dont
il sont propriétaire. Les utilisateurs du groupe GA peuvent les lire
et modifier tous les fichiers.

Voici le problème: Les utilisateurs du groupe GB peuvent supprimer les
fichiers, même ceux qui ne leur appartient pas.

J'ai tenté de résoudre en changeant les autorisations, mais cela ne
marche pas. j'ai vu l'attribut immuable (chattr +i) qui permet de
bloquer la suppression, mais le problème est que le groupe GA ne peut
plus supprimer les fichiers.


Quelqu'un aurait-il une solution a ce problème s'il vous plait ?




Reply to: