Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
808 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Mais à quoi servent les ACL ? (peu de support ... et toujour ugo)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mais à quoi servent les ACL ? (peu de support ... et toujour ugo)

n°1059062
tron20
Posté le 09-07-2008 à 10:48:01  profilanswer
 

voila, on nous dit sous linux , pour contrer les acl du ntfs on a les ACL ...
GENIAL ...
 
seulement la triste réalité c'est que quasi aucun application ne les supportent : sur unix/linux c'est UGO et rien d'autre ...
 
je me demande à quoi servent t'elle ?
 
Vous prenez un os x server tout appli du serveur support les acl ... (en particulier AFP 3.2)
 
Sous linux ...ni nfs , ni netatalk , ni ftp etc etc .... ne les supportent ...
 
enfin bref soit j'ai louper un truc , soit c'est assez hallucinant que les lunix/linux n'est pas evolué depuis 40 ans !!!
 
Car pour faire un seveur de fichier digne de ce cnom les ACL (etendus) sont INCONTOURNABLE !!!
 
Les question pourrait devenir qui a déjà monté un VRAI serveur de fichier de prod. pour un grand compte avec des ACL etendus ...


---------------
Asrock conroe 945g-dvi
mood
Publicité
Posté le 09-07-2008 à 10:48:01  profilanswer
 

n°1059089
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 09-07-2008 à 12:10:04  profilanswer
 

Nous, des dizaines de Samba.
 
Parfaitement supporté, je l'utilise aussi ponctuellement (www-data par ex) pour par me faire chié avec une gestion de droits complexe.
Bacula sous Linux les sauvegardes parfaitement, rsync les duplique avec l'option -A.
 
En gros c'est parfaitement supporté quoi :)

n°1059094
tron20
Posté le 09-07-2008 à 12:31:29  profilanswer
 

pas sous afp 3.1 .... ebn tout cas ...
 
Et toutes les mises en oeuvre de protocole réseau ne supporte pas les ACL ...
 
a part samba y'a quoi d'autre qui assure en support des ALC etendus ?
 
ps : rsync et samba c'est le meme groupe qui les developpent donc ...


---------------
Asrock conroe 945g-dvi
n°1059100
zecrazytux
Posté le 09-07-2008 à 12:42:03  profilanswer
 

t'es tendu du cul, l'ami !
 
c'est supporté les ACL !
 
as tu bien tout config comme il se doit ?  
 
lien pas mal: http://wiki.alionet.org/doku.php?id=howto:acl_posix
 
et extrait du manpage d'NFS:
 
Par défaut, le partage implémente les ACL


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
n°1059104
tron20
Posté le 09-07-2008 à 13:07:04  profilanswer
 

zecrazytux a écrit :

t'es tendu du cul, l'ami !
 
c'est supporté les ACL !
 
as tu bien tout config comme il se doit ?  
 
lien pas mal: http://wiki.alionet.org/doku.php?id=howto:acl_posix
 
et extrait du manpage d'NFS:
 
Par défaut, le partage implémente les ACL


reste poli stp.
 
Les acl ne sont pas supporté PARTOUT. au lieu de lire EXPERIMENTE et PRATIQUE.
sur afp 3.1 (netatalk) les acl ne sont pas supportés
 
je vais tester avec nfs pour voir si les perf sont bonnes et si las acl sont PARFAITEMENT rescpectée.


---------------
Asrock conroe 945g-dvi
n°1059106
tron20
Posté le 09-07-2008 à 13:13:42  profilanswer
 

EXemple : "Les applications de sauvegarde, à l’exception de star, ne savent pas garantir la prise en compte complète des ACL."
 
"15.5 ACL Support in Applications
 
ACLs can be used to implement very complex permission scenarios that meet the requirements of modern applications. The traditional permission concept and ACLs can be combined in a smart manner. The basic file commands (cp, mv, ls, etc.) support ACLs, as do Samba and Konqueror.
 
Unfortunately, many editors and file managers still lack ACL support. When copying files with Emacs, for instance, the ACLs of these files are lost. When modifying files with an editor, the ACLs of files are sometimes preserved and sometimes not, depending on the backup mode of the editor used. If the editor writes the changes to the original file, the access ACL is preserved. If the editor saves the updated contents to a new file that is subsequently renamed to the old filename, the ACLs may be lost, unless the editor supports ACLs. Except for the star archiver, there are currently no backup applications that preserve ACLs.
"
source SLES 10 sp1 (suse linux server )
 
Alors lit au moins ce que tu envoies bonhomme.


Message édité par tron20 le 09-07-2008 à 13:14:22

---------------
Asrock conroe 945g-dvi
n°1059107
tron20
Posté le 09-07-2008 à 13:15:59  profilanswer
 

Mais cela dit (big mouth) : si tu as une solution pour mon soucis d'acl etendues avec le protocol AFP 3.1 : je suis preneur !!!! (netatalk)


Message édité par tron20 le 09-07-2008 à 13:16:17

---------------
Asrock conroe 945g-dvi
n°1059114
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 09-07-2008 à 13:47:43  profilanswer
 

netatalk aucune idée, de toute façon c'est déprécié depuis OSX au profit de samba.
 
NFSv4 supporte les ACLs. Les histoire d'ACL perdu lors d'une copie c'est n'importe quoi étant donné que c'est géré au niveau du filesystem. Pour la sauvegarde Bacula le fait, je ne connais pas d'autre solution de backup donc je ne pourrais pas m'étendre.

n°1059120
Le_Tolier
Hello IT ?
Posté le 09-07-2008 à 13:51:51  profilanswer
 

Dude c'est pas parce que un soft/protocol que tu utilises ne les supporte pas que c'est supporté nulle part :/
 
On t as dit que c est supporté par Samba et Bacula (une application de sauvegarde).  
 
Faudrait qu'arrete de dire n'importe quoi, c'était marrant 2 mins mais la ca commence être lourd.


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
n°1059126
Taz
bisounours-codeur
Posté le 09-07-2008 à 13:55:58  profilanswer
 

M300A a écrit :

netatalk aucune idée, de toute façon c'est déprécié depuis OSX au profit de samba.

 

NFSv4 supporte les ACLs. Les histoire d'ACL perdu lors d'une copie c'est n'importe quoi étant donné que c'est géré au niveau du filesystem. Pour la sauvegarde Bacula le fait, je ne connais pas d'autre solution de backup donc je ne pourrais pas m'étendre.


C'est un peu ça le problème. T'as des tonnes de filers qui causent que V3. Et des brouettes de Solaris 8. Pas glop.

 


Pour les logiciels, c'est vrai que c'est chiant parce que la plus part des logiciels, pour enregistrer, écrivent une copie et la swap avec l'original. Donc forcément, le soft ne gère pas les ACL, le nouveau fichier n'en a pas. (cas de gedit et vim il y a quelques temps)

Message cité 2 fois
Message édité par Taz le 09-07-2008 à 13:56:19
mood
Publicité
Posté le 09-07-2008 à 13:55:58  profilanswer
 

n°1059163
tron20
Posté le 09-07-2008 à 15:37:20  profilanswer
 

M300A a écrit :

netatalk aucune idée, de toute façon c'est déprécié depuis OSX au profit de samba.
 
NFSv4 supporte les ACLs. Les histoire d'ACL perdu lors d'une copie c'est n'importe quoi étant donné que c'est géré au niveau du filesystem. Pour la sauvegarde Bacula le fait, je ne connais pas d'autre solution de backup donc je ne pourrais pas m'étendre.


bon ok je viens de tester. linux a linux ... c'est bon c operationnel (apparement)
 
MAIS
 
il faut avoir EXACTEMENT les mêmes UID et GUID sur le SERVEUR ETle client ...vive la maintenance d'un tout cohérent!!!!
 
a moins qu'il existe un moyen moins prehistorique de faire concorder les uid et guid ... car les acl posix s'appuient dessus ...


---------------
Asrock conroe 945g-dvi
n°1059164
tron20
Posté le 09-07-2008 à 15:38:52  profilanswer
 

Taz a écrit :


C'est un peu ça le problème. T'as des tonnes de filers qui causent que V3. Et des brouettes de Solaris 8. Pas glop.
 
 
Pour les logiciels, c'est vrai que c'est chiant parce que la plus part des logiciels, pour enregistrer, écrivent une copie et la swap avec l'original. Donc forcément, le soft ne gère pas les ACL, le nouveau fichier n'en a pas. (cas de gedit et vim il y a quelques temps)


oui c'est ce que j'essaie , maladroitement peut etre et avec ma fougue legendère, de dire !!!
 
ACL pas universel ...


---------------
Asrock conroe 945g-dvi
n°1059199
Le_Tolier
Hello IT ?
Posté le 09-07-2008 à 17:06:45  profilanswer
 

tron20 a écrit :


bon ok je viens de tester. linux a linux ... c'est bon c operationnel (apparement)
 
MAIS
 
il faut avoir EXACTEMENT les mêmes UID et GUID sur le SERVEUR ETle client ...vive la maintenance d'un tout cohérent!!!!
 
a moins qu'il existe un moyen moins prehistorique de faire concorder les uid et guid ... car les acl posix s'appuient dessus ...


 
au hasard un annuaire ldap ...


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
n°1059202
memaster
ki a volé mon 62?
Posté le 09-07-2008 à 17:15:05  profilanswer
 

Le_Tolier a écrit :


 
au hasard un annuaire ldap ...


 [:benou_grilled]


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1059221
tron20
Posté le 09-07-2008 à 18:05:23  profilanswer
 

Le_Tolier a écrit :


 
au hasard un annuaire ldap ...


posé sur le linux donc ?
 
attention mon client est un mac os x  ... reste encore a voir comment il gere les uid et gid


---------------
Asrock conroe 945g-dvi
n°1059241
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 09-07-2008 à 19:10:01  profilanswer
 

Une auth centralisée ldap comme tout le monde. T'es au courant que ce même "problème" est commun à tous les OS ?

n°1059242
M300A
Sehr hopfen, vielen IBU, wow!
Posté le 09-07-2008 à 19:10:58  profilanswer
 

Taz a écrit :


C'est un peu ça le problème. T'as des tonnes de filers qui causent que V3. Et des brouettes de Solaris 8. Pas glop.
 
 
Pour les logiciels, c'est vrai que c'est chiant parce que la plus part des logiciels, pour enregistrer, écrivent une copie et la swap avec l'original. Donc forcément, le soft ne gère pas les ACL, le nouveau fichier n'en a pas. (cas de gedit et vim il y a quelques temps)


 
La je vois pas. Une ACL "default" qui se propage donc est géré niveau FS. Tu peux faire ce que tu veux, l'acl sera de toute façon propagée sur le nouveau fichier.

n°1059253
memaster
ki a volé mon 62?
Posté le 09-07-2008 à 20:23:31  profilanswer
 

tron20 a écrit :


posé sur le linux donc ?
 
attention mon client est un mac os x  ... reste encore a voir comment il gere les uid et gid


c'est un dérivé de bsd donc il gere les droits... de manière similaire :o


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1059454
tron20
Posté le 10-07-2008 à 14:42:05  profilanswer
 

M300A a écrit :


 
La je vois pas. Une ACL "default" qui se propage donc est géré niveau FS. Tu peux faire ce que tu veux, l'acl sera de toute façon propagée sur le nouveau fichier.


ca non, certain logiciels te petent purement et simplement les acl (meme par defaut !!!)
 
test le serveur afp 3.1 (netatalk ) et tu verras ... (si c'était uniquement le Fs qui s'occupe de tout -niveau acl-- : et bien je serai le plus heureux du monde en ce moment !!!!! car netatalk bombarde  et les acl , seule marche d'enfer avec de cp, mc etc ...)
 
... idem essaie avec gnome de mettre des acl en mode ligne de commande  
style setfacl -d -m ....... rep/
 
puis cree un fichier dedans et fait un getacl  
 
ou
... tente un tar pour comprendre (obligé d'utilisé star sinon c la cata tu perd tout)
 


---------------
Asrock conroe 945g-dvi
n°1060605
tron20
Posté le 16-07-2008 à 21:39:41  profilanswer
 

putain , ca me gonfle.
 
avec ce satané mac os x je n'arrive pas a monter mon point de montage nfs avec le uid par defaut (je tente les acl avec nfs ...) a la place il fait du nosuid .... marre de ce truc
 
a moins que la aussi en le client os x nfs ou le serveur linux ne supporte pas mes acl sur ext3 ... ?


---------------
Asrock conroe 945g-dvi

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Mais à quoi servent les ACL ? (peu de support ... et toujour ugo)

 

Sujets relatifs
existe-il un outil de gestion des ACL en mode graphique ?Pidgin,Jabber et support GnuPG
BOOT USB sans l'option (support) dans le bios...Impossible lire page (your browser doesn t support Iframes .?)
[Audio] Support carte son à base de CMI8788ACL et serveur FTP sous vsFTPd
XORG: carte/chipset disposant du meilleur supportXORG: support du chipset Intel GMA3000
Support for hot-pluggable devices, ou est-il ?installer driver ralink + support wpasupplicant sous ubuntu
Plus de sujets relatifs à : Mais à quoi servent les ACL ? (peu de support ... et toujour ugo)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR