[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ext3 + acl's



pingouin osmolateur wrote:

--- SULEK Nicolas DSIC BA
<Nicolas.SULEK@interieur.gouv.fr> a écrit :
Bonjour,

Il faut utiliser un noyau compilé avec le support
des acl pour ext3.
La série 2.6.x contient le code correspondant par
défaut (et activé sur le noyau debian), mais pas la série 2.4.x qui
nécessite un patch
Il faut ensuite monter la partition en rajoutant
l'option acl.
Ensuite, il faut installer le paquet acl pour
pouvoir positionner des acl sur le FS.


Bonjour J'avoue ne pas avoir chercher plus en avant les infos
mais ce thread m'interesse et je voulais savoir :
Quelle est l'utilité de mettre des acl, quel but ? Les droits sur les fichiers ne suffisent pas ?
Quelle est la différence avec le patch grsecurity ?
Si vous aviez des exemples d'utilisation de ces acl,
dans la "vrai vie" sur des machines de prod?
merci pour vos réponses AC


J'avais oublié de répondre à la partie grsec.
Les acl de grsec sont indépendantes du système de fichiers, elles sont fixées dans un fichier texte et le noyau les appliquent à partie de ce fichier. Les acl avec ext3 ou xfs sont directement positionnées sur le système de fichiers.

Au niveau mise en place, celles pour ext3 et xfs (et d'autres fs les gèrant) sont nettement plus faciles. Pour grsec, il faut comprendre la syntaxe, recompiler le noyau, ... mais elles doivent être aussi efficaces



Reply to: