[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: chown en root ne fonctionne pas



Le mardi 23 août 2011 à 14:44, steve a écrit :
> Re-salut,

Bonjour,

[...]

> Or cet utilisateur (99) et ce groupe (99) n'existe pas sur mon système.
> J'ai donc pensé les modifier en steve:audio :

C'est là une des principales complexités de NFS, il faut que les utilisateurs /
groupes aient les mêmes IDs, sinon on n'obtient pas le résultat escompté.

> # chown -R steve:audio Cypress Hill
> chown : changement de propriétaire pour « Cypress Hill/Black Sunday » :
> Opération non permise

Certainement une option root_squash dans le fichier exports (man exports
explique ça très bien). Si tu peux modifier le fichier exports, tu peux le
désactiver (mais je ne le ferais pas de manière permanente), sinon, à part
modifier les UID / GID sur ton client, je ne vois pas bien comment t'en sortir…

> Quel toupet ! Depuis quand root n'a-t-il plus tous les droits ?

Mais quel root ?

Le root du serveur (toi) n'est pas forcément le root du client (moi, si un jour
tu m'autorises à connecter ma machine chez toi)… Mais bon, rien ne m'empêchera
alors de créer sur ma machine un utilisateur UID=99 et d'obtenir la propriété de
tes fichiers !

La sécurisation de NFS, j'avoue que je n'ai pas encore trouvé la recette
miracle.

A+
Seb


Reply to: