Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 28/02/2012, à 03:14

Aladin68

[RESOLU] Questions sur les droits - Groupe ROOT ou ADMIN

Bonjour à tous,

J'ai enfin réussi ce que je voulais faire avec rsnapshot ^^ ( je suis trop content )

J'ai juste un chose que je ne comprends pas.

Suivant un tuto bien fait qui m'a permis de comprendre cette commande j'ai créé un utilisateur que j'ai nommé user_rsnapshot.

Je me suis vite rendue compte que se compte devrai avoir des droits comme l'admin.

Je l'ai ajouté au groupe 'ROOT'

J'ai essaye plus tard de l'ajouter au groupe 'ADMIN' mais Ubuntu me dit qu'il est déjà. Je suppose que c'est les mêmes.

Pour faire des tests j'ai créé 2 utilisateurs et je lance un bash avec une commande de ce genre :  rsnapshot -v -c user1_rsnapshot.conf daily ( pour le user1 ) ; rsnapshot -v -c user2_rsnapshot.conf daily ( pour le user2 )

Tout fonctionne sauf qu'il faut que je mette sudo dans la commande sinon mon utilisateur qui pourtant est dans le groupe ROOT a des problèmes de droits.

Donc ok ça marche mais je ne vois pas c'est quoi la bonne solution et je ne vois plus l'interêt d'avoir cette utilisateur.

Je laisse un lien vers le site ou j'ai enfin compris rsnapshot car je trouve ces explications vraiment bien : http://voidandany.free.fr

Merci d'avance
Alain

Dernière modification par Aladin68 (Le 29/02/2012, à 09:57)

Hors ligne

#2 Le 28/02/2012, à 11:32

inbox

Re : [RESOLU] Questions sur les droits - Groupe ROOT ou ADMIN

Salut,

Si j'ai bien compris ce que tu souhaites, la réponse à ton problème se trouve dans la documentation sudoers.

A+


Un problème résolu ? Indiquez le en modifiant le titre du sujet.

Hors ligne

#3 Le 28/02/2012, à 12:39

Aladin68

Re : [RESOLU] Questions sur les droits - Groupe ROOT ou ADMIN

Salut,

Si tu pouvais simplement me dire si je fais bien ou pas ...

Genre, l'utilisation dans ta ligne de commande de sudo est la bonne manière. Pas besoin d'avoir des droits sur des répertoires et de plus si tu fais un jour un backup total du pc tu devra utiliser sudo.

Là oui je comprendrai.

Je ne sais pas si c'est la bonne manière mais utiliser sudo est beaucoup plus sur que de mettre des droits partouts. Un agent de backup doit de toute façon à terme avoir accès à tout le disque.

J'espère être clair smile

Mon bash marche mais je ne sais pas si c'est la bonne façon de faire.

Dernière modification par Aladin68 (Le 28/02/2012, à 12:40)

Hors ligne

#4 Le 29/02/2012, à 05:53

AlexandreP

Re : [RESOLU] Questions sur les droits - Groupe ROOT ou ADMIN

Hello,

Aladin68 a écrit :

Si tu pouvais simplement me dire si je fais bien ou pas ...

Concernant ta question sur le groupe "root" ou le groupe "admin", l'information n'est probablement pas très facilement trouvable ou compréhensible. Le groupe "root" est un groupe d'utilisateurs dans lequel généralement on ne retrouve que le compte utilisateur "root". Au même titre que lorsque tu as créé ton compte utilisateur "aladin68" dans ton système Ubuntu, un groupe d'utilisateurs "aladin68" a aussi été créé. Ce n'est rien de plus.

Le groupe "admin", dans Ubuntu (4.10 jusqu'à 11.10), est bien le groupe d'utilisateurs auquel doivent être membres ceux qui peuvent effectuer une escalade de privilège.
(À partir d'Ubuntu 12.04, ce groupe d'administrateurs sera le groupe "sudo". Pour conserver une compatibilité avec les versions antérieures, le groupe "admin" continuera d'exister.)


Aladin68 a écrit :

Genre, l'utilisation dans ta ligne de commande de sudo est la bonne manière. Pas besoin d'avoir des droits sur des répertoires et de plus si tu fais un jour un backup total du pc tu devra utiliser sudo.

Tu n'as pas besoin d'effectuer une escalade de privilège pour effectuer une copie de sauvegarde de fichiers auxquels ton compte utilisateur a accès en lecture. Tu as besoin d'effectuer une escalade pour lire les fichiers qui te sont inaccessibles en lecture (ex: des fichiers système et des fichiers d'autres utilisateurs). Donc, tout dépend de ce que tu essaies de prendre en copie de sauvegarde. À ce sujet, je te recommande de te renseigner davantage sur les droits d'accès Unix ainsi que d'analyser tes besoins en copie.


Aladin68 a écrit :

Je ne sais pas si c'est la bonne manière mais utiliser sudo est beaucoup plus sur que de mettre des droits partouts. [...] Mon bash marche mais je ne sais pas si c'est la bonne façon de faire.

Ton problème est ultra-simple: sudo est interactif. Ton script démarre, mais s'arrête au moment où sudo est invoqué, car sudo attend un mot de passe avant de poursuivre. (C'est pour ça que tu ne le remarques pas lorsque tu exécutes ta commande manuellement: dans ce cas, tu vois l'invite de saisie du mot de passe.)
Donc, ce que tu dois faire (si tu as vraiment besoin de procéder à une escalade de privilège [relire plus haut]), c'est autoriser l'exécution de la tâche sans qu'un mot de passe soit à saisir pour ta commande particulière. À ce sujet, Inbox te renvoie vers la documentation concernant le paramétrage avancé de sudo, où tu trouveras réponse à ta question.

Dernière modification par AlexandreP (Le 29/02/2012, à 05:54)


«La capacité d'apprendre est un don; La faculté d'apprendre est un talent; La volonté d'apprendre est un choix.» -Frank Herbert
93,8% des gens sont capables d'inventer des statistiques sans fournir d'études à l'appui.

Hors ligne

#5 Le 29/02/2012, à 09:57

Aladin68

Re : [RESOLU] Questions sur les droits - Groupe ROOT ou ADMIN

Merci, vraiment ça fait plaisir des réponses pareil. Tout est un peu plus clair maintenant.

Mon but est de faire un server de backup d'un systême distant ou pas donc avoir les droits.

Hors ligne