[bash] besoin de lumière !

besoin de lumière ! [bash] - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 14-04-2003 à 11:41:52    

Je croyais avoir compris le principe des droits sous nux mais la je suis un peu perdu !
 
Voila j'ai un utilisateur steph qui a comme groupe primaire steph et comme groupe secondaire admin
 
j'ai créé un rep truc dans /etc/ qui a comme proprio admin et groupe proprio admin
 
les droits sur ce rep sont -R 770
 
et je ne peux pas rentrer dedans avec steph et je ne comprends pas :pt1cable: .
 
Pourquoi   :??:  ??????????  
 
Merci d'éclairer ma pauvre lanterne !


Message édité par ldsteph le 14-04-2003 à 11:43:03
Reply

Marsh Posté le 14-04-2003 à 11:41:52   

Reply

Marsh Posté le 14-04-2003 à 13:21:00    

Ca se bouscule pas trop !  
Mais voici la deuxième question du jour :D  !!!  Apparement il n'est pas possible de créer un utilisateur sauf sous root ca me semble un peu bizarre ? Et j'ai testé en effet j'ai un message de ce genre :  
adduser : impossible de vérouiller le fichier de mots de passe
 
hors j'ai changé les droits de /etc/passwd mais rien n'y fait !
 
Alors est ce possible ? Si oui comment ?
 
Merci !

Reply

Marsh Posté le 14-04-2003 à 13:32:13    

on ne peut pas créer un utilisateur si on n'est pas root (au sens UID et GID = 0)
 
sur un système "classique" (i.e. sans ACL) tu as un user et un groupe propriétaire du fichier.
 
tu t'es bien délogué reloggué arès avoir ajouter ton user au groupe admin ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-04-2003 à 13:48:21    

Mjules a écrit :

on ne peut pas créer un utilisateur si on n'est pas root (au sens UID et GID = 0)
 
sur un système "classique" (i.e. sans ACL) tu as un user et un groupe propriétaire du fichier.
 
tu t'es bien délogué reloggué arès avoir ajouter ton user au groupe admin ?


 
Est ce que tu peux dévelloper, je ne vois pas bien le rapport entre le fait d'avoir un système classique (user et groupe proprio du fichier, lequel dans ce cas la ???) et le fait d'ajouter un utilisateur.  
Ce que je trouve bizarre dans ce cas la c'est que dans une structure d'entreprise si toutes les personnes devant ajouté des utilisateurs ont le root c'est un peu risqué non ?
 
 
deloggué reloggué non j'ai juste fait un su ? je savais pas qu'il fallait le faire ? Je suis obligé de fermer ma session quand j'ajoute un user a un groupe ?

Reply

Marsh Posté le 14-04-2003 à 13:55:27    

en fait, la pharse sur les ACL est un reliquat d'un truc que j'ai effacé, j'avais commencé à répondre sans avoir bien lu.
 
normalement, tu ne dois avoir qu'une personne qui peut ajouter des users, ne serait ce que pour des raisons de sécurité et de cohérence du système.
Au pire, tu peut essayer de créer un groupe qui aura les droits sur les commandes et fichiers de création d'utilisateurs mais bon :/
 
si tu ajoutes l'utilisateur actif à un groupe, il faut te délogguer et te relogguer pour prendre en compte ce changement de groupe.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-04-2003 à 13:56:50    

si tu ajoutes l'utilisateur actif à un groupe, il faut te délogguer et te relogguer pour prendre en compte ce changement de groupe.
 
ca marche !

Reply

Marsh Posté le 14-04-2003 à 14:02:08    

Mjules a écrit :

en fait, la pharse sur les ACL est un reliquat d'un truc que j'ai effacé, j'avais commencé à répondre sans avoir bien lu.
 
normalement, tu ne dois avoir qu'une personne qui peut ajouter des users, ne serait ce que pour des raisons de sécurité et de cohérence du système.
Au pire, tu peut essayer de créer un groupe qui aura les droits sur les commandes et fichiers de création d'utilisateurs mais bon :/
 
si tu ajoutes l'utilisateur actif à un groupe, il faut te délogguer et te relogguer pour prendre en compte ce changement de groupe.


 
ok merci !
 
Pour mes script de création d'utilisateurs je vais essayé de les faire executé par un utilisateur different : root . J'ai lu quelques part qu'on pouvait le faire. Je vais cherché dans ce sens !
 
Encore merci !

Reply

Marsh Posté le 14-04-2003 à 14:16:46    

Pour la deuxième question du jour voici un article qui répond a ma question sur lea
 
http://lea-linux.org/dev/suid_scripts.php3

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed