|
|
5.9.1 ACL: Liste de Contrôles
d’Accès
- Les ACL servent à mettre en place des droits d’accès
sur un fichier ou un répertoire à un grain plus
fin que les droits d’accès traditionnels: par exemple pour autoriser l’accès en lecture/écriture à un fichier
uniquement à son binôme et non à tout le
groupe.
- À chaque fichier ou répertoire est associée une liste
d’entrées spécifiant les droits d’accès pour un utilisateur ou un
groupe d’utilisateurs.
- Exemple d’une ACL sur un fichier monfichier (getfacl
monfichier):
user::rw− droits rw pour
l’utilisateur propriétaire de monfichier
user:lisa:rw− droits rw pour
l’utilisateur lisa
group::r−− droit r pour les utilisateurs
du groupe propriétaire de monfichier
group:video:rw− droit r pour les utilisateurs
du groupe video
mask::r−− droit maximum autorisé: r
other::r−− droit r pour les
utilisateurs ne correspondant à aucune entrée ci-dessus
- Chaque entrée est composée d’un type (user, group), d’un
qualificatif optionnel et d’un ensemble de permissions.
previous next
Commentaires de cette page dans le
polycopié de cours
INF, Télécom SudParis, CSC 3001,
Sept. 2014
|
|