Accueil
 1  Licence
 2  Prologue
 3  Système d'exploitation, système d'exploitation Unix
 4  Première utilisation
 5  Système de fichiers
 5.1  Système de fichiers
 5.2  Commandes de positionnement dans l'arborescence
 5.3  Concept de l'inode
 5.4  Fichiers ordinaires
 5.5  Fichiers spéciaux: périphériques et pseudo-périphériques *
 5.6  Répertoires
 5.7  Manipulations élémentaires
 5.8  Droits d'accès
 5.9  Les ACL
 5.9.1  ACL: Liste de Contrôles d'Accès
 5.9.2  Composition d'une liste *
 5.9.3  Modification d'une ACL
 5.10  Conclusion
 6  Shell
 7  Processus
 8  Quelques outils supplémentaires
 9  Communications sous Unix
 10  Épilogue: Rappels importants
 Index
 Glossaire
 Foire Aux Questions
 Aide

 Contacts

W3C validator

Département INF  
 Initiation à UNIX


5.9.1 ACL: Liste de Contrôles d’Accès
  • Les ACL servent à mettre en place des droits d’accès sur un fichier ou un répertoire à un grain plus fin que les droits d’accès traditionnels: par exemple pour autoriser l’accès en lecture/écriture à un fichier uniquement à son binôme et non à tout le groupe.
  • À chaque fichier ou répertoire est associée une liste d’entrées spécifiant les droits d’accès pour un utilisateur ou un groupe d’utilisateurs.
    • Exemple d’une ACL sur un fichier monfichier (getfacl monfichier):
      user::rw =⇒ droits rw pour l’utilisateur propriétaire de monfichier
      user:lisa:rw =⇒ droits rw pour l’utilisateur lisa
      group::r−− =⇒ droit r pour les utilisateurs du groupe propriétaire de monfichier
      group:video:rw =⇒ droit r pour les utilisateurs du groupe video
      mask::r−− =⇒ droit maximum autorisé: r
      other::r−− = ⇒ droit r pour les utilisateurs ne correspondant à aucune entrée ci-dessus
  • Chaque entrée est composée d’un type (user, group), d’un qualificatif optionnel et d’un ensemble de permissions.

    previous     next 


Polycopié de cours Commentaires de cette page dans le polycopié de cours


Question: Règle des 3 bouées
Auto-évaluation: pas compris pas sûr de comprendre compris

INF, Télécom SudParis, CSC 3001, Sept. 2014