[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problème d'ACL POSIX avec un repertoire "partagé"



Le 17 décembre 2009 22:08, Gilles Mocellin <gilles.mocellin@free.fr> a écrit :
>> Bonjour,

>> En fait, le fichier tb.zip a, avec "ls"  un accès "rw" (comme prévu)
>> pour le groupe, mais dans les acl il n'a aucun droit pour le groupes
>> propriétaire. Ce qui me semble anormal.
>>
>> En tout état de cause, y a-t-il une façon de permettre à un fichier
>> arrivant dans un répertoire afin que, dans tous les cas, tout le monde
>> puisse lire et effacer ce fichier ?
>> Même les fichiers déplacés depuis le même FS ?
>
> Quels sont les droits ACL par default du répertoire parent ?
> Car plutôt qe un sgid bit, avec les ACLs, je préconniserais plutôt
> d'utilser une ACL par default.

aheum, ben si on parle bien du même rép :
# file: .
# owner: root
# group: utilisateurs
user::rwx
group::rwx
mask::rwx
other::rwx
default:user::rwx
default:group::rwx
default:mask::rwx
default:other::rwx


> On devrait avoir un truc comme ça sur le répertoire parent :
> default::group::rwx
> Avec le group propriétaire utilisateurs.

Ce qu'il me semble bien avoir.
auparavant, je n'avais que ça, je veux dire pas de sgid bit.
Par contre, le groupe n'était pas utilisateurs, mais root
Mais, other a aussi rwx en default .

Ca fonctionne très bien pour un fichier créé (copier d'un autre fs).
Mais pas en cas de déplacement depuis un autre répertoire. Dans ce
dernier cas, fichier conservait ses droits initiaux (ce qui est somme
toute logique, mais très gênant).

J'ai utilisé le sgid bit à ce moment. mais il y cette espèce de bug où
il y a "rwx" d'afficher avec 'ls' mais "group::---" avec getfacl qui
m'a amené a vous envoyer ce mail...


-- 
Julien


Reply to: