Bonjour,
Pouvez-vous m'aider à attribuer les bons droits Linux sur un répertoire avec deux comptes utilisateurs, où les fichiers sont transférées par FTP.
Ce que je souhaite :
- Un utilisateur "moderator" ait tous les droits sur le répertoire "Data"
- Un utilisateur "guest" qui puisse écrire dans le répertoire "Data" mais qu'il ne puisse pas supprimer les documents déjà présents, ou ses propres documents qui viennent d'être transférés.
J'ai cherché du côté des sticky bit, mais en pratique, je n'y arrive pas.
Autre question, est-il possible que cet utilisateur "guest" puisse déposer des documents dans ce répertoire "Data" via FTP, mais il ne peut pas télécharger les données présentes ? Si oui, comment ?
Je vous remercie d'avance pour vos réponses.
# ca ne marchera pas, enfin pas avec les droits linux par defaut.
Posté par NeoX . Évalué à 2.
Systeme de fichier :
ca ne marchera pas, car une suppression est une ecriture dans le dossier.
supprimer le droit en ecriture va supprimer le droit de supprimer un fichier/dossier
mais va empecher l'utilisateur de deposer un fichier.
tu peux jouer des droits et des sticky bits, pour faire comme le dossier /tmp de ta machine.
/tmp à les droits 1777, il appartient à root:root
tous les utilisateurs peuvent ecrire dedans,
ils ne peuvent effacer que leur fichier
ils peuvent lire les fichiers de tous.
sinon tu peux aussi faire 2 dossiers
un pour les upload en general,
et un pour guest avec par exemple
/upload
/upload/guest
le guest n'arrivant que dans /upload/guest
il ne verra alors que ses fichiers
le moderateur arrivera dans /upload et pourra entrer dans /upload/guest
config FTP
j'ai de vieux souvenirs de config FTP ou on pouvait limiter les actions d'un utilisateur en fonction d'un dossier
genre juste upload et list
[^] # Re: ca ne marchera pas, enfin pas avec les droits linux par defaut.
Posté par snurpsss . Évalué à 1.
Il me semble que proftpd permet ce genre de chose en effet.
# réponse
Posté par Puma . Évalué à 1.
Merci, je vais me pencher sur les fonctionnalités de proftpd, ça sera surement le plus simple ;)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.