Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3114 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  accès fichier un peu particulier

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

accès fichier un peu particulier

n°268123
cristobald
Posté le 26-05-2003 à 16:00:16  profilanswer
 

Bonjour,
 
Je voudrais permettre l'exécution d'un script shell à tous les users d'une machine unix mais ne permettre la lecture et l'écriture qu'au user root (pour des raisons de confidentialité du contenu du script, mot de passes,...).
 
J'ai tenté un chmod 711 sur le fichier mais il me met cannot open quand je le lance avec un user standard.
 
Est-ce possible de faire cela ?
Y a-t-il des moyens plus élégant ou plus sécurisés de faire cela ?
 
Merci d'avance.

mood
Publicité
Posté le 26-05-2003 à 16:00:16  profilanswer
 

n°268124
tonton nes​tor
Posté le 26-05-2003 à 16:07:14  profilanswer
 

en rendant le script setuid (chmod a+s) cela devrait le faire. Autrement sudo.

n°268125
l'eau de l​a
Posté le 26-05-2003 à 16:09:52  profilanswer
 

Tu peux aussi créer des "groupes" de user avec des permissions spécials (avoir un script root à faire éxectuer par des user est un gros risque de sécurité)

n°268127
cristobald
Posté le 26-05-2003 à 16:14:28  profilanswer
 

oui mais si je crée des users avec des groupe ayant des droits particuliers, cela reviendra au même, je ne pourrai pas empècher l'accès en lecture sur le script, non ?
 

n°268130
tonton nes​tor
Posté le 26-05-2003 à 16:18:25  profilanswer
 

si les users ont simplement le droit d'exécution, tu peux leur en interdire la lecture normalement.

n°268141
cristobald
Posté le 26-05-2003 à 16:32:03  profilanswer
 

oui mais quand je fais ça, je ne peut exécuter le script, il met met "cannot open" et je suis obligé de mettre le droit en lecture pour que ça marche.

n°268144
minusplus
Posté le 26-05-2003 à 16:37:22  profilanswer
 

ben exécuter un script sans le lire, par définition, c'est impossible ! [:spamafote]
 
 
avec sudo à la limite mais chuis pas convaincu...

n°268147
Sixtiz
Serial glandeur
Posté le 26-05-2003 à 16:39:27  profilanswer
 

tonton nestor a écrit :

en rendant le script setuid (chmod a+s) cela devrait le faire. Autrement sudo.


Le bit setuid n'a aucun effet sur les scripts.

n°268159
cristobald
Posté le 26-05-2003 à 16:54:47  profilanswer
 

ok, donc il faut que je trouve un autre moyen.
 
Merci pour votre aide en tout cas.  :jap:

n°268175
tonton nes​tor
Posté le 26-05-2003 à 17:21:49  profilanswer
 

Sixtiz a écrit :


Le bit setuid n'a aucun effet sur les scripts.


ah ? C'est vrai que je l'utilise quasiment jamais. Merci pour cette info. Reste sudo


Message édité par tonton nestor le 26-05-2003 à 17:22:18
mood
Publicité
Posté le 26-05-2003 à 17:21:49  profilanswer
 

n°268217
becket
Posté le 26-05-2003 à 18:28:07  profilanswer
 

Je ne sais pas exactement ce que tu cherches à faire car tu ne donne pas beaucoup de détails, mais j'essayerais de dissocier le script et les données pour en faire deux fichier différents.
 
Cela te permettras de gerer ca beaucoup plus facilement.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  accès fichier un peu particulier

 

Sujets relatifs
Limiter les accès au disque durQuestion très bête : copier un fichier ?
taille de fichier differente[K3b] création de fichier image (copie CD)...
Commande de suppression de fichierComment limiter la taille max d'un fichier ?
Taille maximale de fichier.Envoie de fichier avec msn
[debian] accès a une imprimante partagé avec cupsproblemes de restrictions d'acces avec postfix
Plus de sujets relatifs à : accès fichier un peu particulier


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)