Réstreindre l'accès aux dossiers parents à un user

Fermé
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 - 4 déc. 2014 à 03:59
 Utilisateur anonyme - 4 déc. 2014 à 17:23
Bonjour,

Je voudrais fournir l'accès à mon serveur à des personnes. Pour cela j'ai créé un user, et j'aimerais lui donner des droits restreints à un unique dossier et à ses sous dossiers.

J'ai bien essayé de mettre des droits ACL aux sous dossiers, mais il semblerais que le seul pris en compte soit celui le plus en dessous des autres (et du coup impossible à mon user d'accéder à son dossier).

Auriez vous, s'il vous plait, une solution simple à me proposer ? :)

Merci d'avance :)

1 réponse

Utilisateur anonyme
4 déc. 2014 à 07:29
Salut,

Une règle d'or lorsqu'on utilise un serveur: aucun accès autorisé en dehors des partages consentis. Un serveur, même son gestionnaire n'y touche pas directement, et on n'y accède en général qu'à distance, via une interface (webmin, outils SSH ou autres)

Maintenant, parles-tu "vraiment" de serveur au sens où moi je l'entends ? Si tu veux parler d'un pc partagé en famille, les restrictions NTFS sont à régler en fonction des besoins.

Imaginons les chemins suivants:

/users/documents/toto/docs de toto
/users/documents/riri/docs de riri

Toto et riri doivent avoir des permissions sur les dossiers/users/documents pour accéder à leur propre dossier. Mais, il n'est en rien obligatoire qu'il puissent lire le contenu des fichiers présents dans /users/documents. Autrement dit, on donne les droits sur les dossiers eux-mêmes, mais pas sur les fichiers qu'ils contiennent.

Mais ça, c'est du bricolage à quatre sous. Que veux tu faire exactement ?
1
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101
4 déc. 2014 à 15:27
Bonjour,

Oui, il s'agit bien d'un serveur distant accessible en SSH.

Merci de l'attention que tu portes à mon problème :)
0
Utilisateur anonyme
4 déc. 2014 à 16:05
Quel type de serveur ? Linux ?

En même temps, je saisis mal, car en principe, on gère tout ça avec des partages... (avec samba sous Linux, avec active directory sous Windows)

Mes souvenirs de gestion de parc sont un peu "émoussés", mais en NTFS, par exemple, on a un ordre de priorité: droits NTFS d'abord, droits de partage ensuite. Les seconds ne s'appliquent que si les premiers sont ouverts.
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 101
4 déc. 2014 à 16:33
Il s'agit d'un serveur sous Ubuntu.

J'aimerais si possible ne pas avoir à installer de package suppémentaires :/
0
Utilisateur anonyme
4 déc. 2014 à 17:23
Re,

A ma connaissance, il faut nécessairement utiliser samba pour créer des partages Windows (je suppose que les clients sont sous Ws).... je dis peut-être une bêtise, mais à une époque, même un client Linux utilisait les partages samba (mais bon, le dernier serveur que j'ai monté était sous ubuntu 11... autant dire la préhistoire).

Bref, samba et webmin sont les meilleurs outils pour faire cela (il semble que ebox ou zentyal lui aient succédé... J'avoue n'être plus tout à fait à jour dans mes connaissances dans ce domaine).

Des tutos tels que ceux-ci sont des susceptibles de t'aider:

http://doc.ubuntu-fr.org/samba
http://doc.ubuntu-fr.org/webmin
https://pricklytech.wordpress.com/2011/03/24/ubuntu-server-installing-and-configuring-zentyal-openvpn/
http://linuxhomeserverguide.com/server-config/Samba.php

Un conseil que je peux te donner... pour monter un serveur, tu fais une première version test de réseau (1 serveur / 2 clients Ws) sur vmware, en notant sur papier, chaque opération réussie ou échouée, puis lorsque le résultat est bon, tu concrétises en réel.

Tu devrais faire transférer le sujet dans le forum réseau... tu trouveras plus d'aide, je pense.
0