Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 11/12/2023, à 13:34

jplemoine

Re : Partage samba

Tu peux tenter de modifier les permissions du répertoire data :

sudo chown franck: /data
sudo chown franck: /data/noel.txt

Puis créer un nouveau fichier pour voir les droits qu'il aura


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#27 Le 11/12/2023, à 14:20

iznobe

Re : Partage samba

iznobe a écrit :

c ' est à cause des permissions du repertoire /data sur le serveur , comme evoqué anterieurement .

Au besoin relire le message #19 , dans lequel j ' indiquais de commencer avec des permissions standard et la commande qui va avec pour mettre les choses en ordre .

--------------------------------
le serveur a toujours la main sur les fichiers qui sont chez lui , et encore heureux . et pour les permissions qui vont avec ces fichiers , bien sur .

Dernière modification par iznobe (Le 11/12/2023, à 14:24)


retour COMPLET et utilisable de commande
MSI Z490A-pro , i7 10700 , 32 GB RAM .

Hors ligne

#28 Le 11/12/2023, à 14:52

jplemoine

Re : Partage samba

Je l'ai aussi indiqué au post #11 mais je pensais faire les choses en 2 temps :
- mettre en oeuvre le partage NFS sans se préoccuper des droits d'écriture
- Une fois que c'est bon, se préoccuper des droits d'écriture.
Sauf erreur de ma part Là, on en est au 2ième point.


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#29 Le 11/12/2023, à 15:37

iznobe

Re : Partage samba

Certes , mais ce n' est pas comme ca que je verrais la chose .

Logiquement , je ferais un repertoire de partage ( il est dejà là actuellement et c' est data ) , dedans je mettrais ensuite un sous-dossier qui porte le nom d ' un utilisateur ( j ' ai cru voir franck dans la discussion ) , alors disons " franck " .
ce sous dossier , en toute legitimité on lui donne comme groupe franck et comme utilisateur franck .
si y a d' autres utilisateurs idem .

Et on se retrouve pas avec un meli-melo , des permissions qui tiennent la route ( car on ne change pas les permissions d' un point de montage pour nobody:nogroup  ... et / data est un point de montage , voir le fstab ) , et quelquechose de stable et de coherent ... qui ne presente pas de risques ou de modification pour le moins hasardeuse .

un point de montage dois toujours appartenir à root:root , si j' ai bien suivi , c ' est root qui fait le montage du fstab a la mise en route de l ' ordi , pas nobody:nogroup .
De plus ca evite une suppression malencontreuse ( si les droits l ' accorde ) de supprimer le dossier " maitre " du partage et tout son contenu .

Dernière modification par iznobe (Le 11/12/2023, à 15:42)


retour COMPLET et utilisable de commande
MSI Z490A-pro , i7 10700 , 32 GB RAM .

Hors ligne

#30 Le 11/12/2023, à 15:59

jplemoine

Re : Partage samba

Oui.. D'accord avec cette solution.

Pour voir si j'ai bien compris :

/data appartient à root:root en 775 ou 755 qui serait partagé. on ne l'utilise pas de manière directe.(et si on est en mode paranoïaque, 771 ou 751 [on ne peut pas utiliser /data mais obligatoirement /data/rep])
/data/franck qui appartient à franck: (pour avoir le groupe par défaut de l'utilisateur) en 775 ou 755 --> C'est là que l'utilisateur franck lit et écrit ses fichiers.

@iznobe : tu es d'accord avec l'énoncé précédent ?
@Franck-86180 : est-du d'accord sur le principe (1 utilisateur = 1 sous répertoire de /data et /data est partagé) ?


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#31 Le 11/12/2023, à 16:13

jplemoine

Re : Partage samba

Si on choisit le mode parano, on ne peut pas utiliser le mode graphique (puisque pas le droit de lire le contenu de /data).
Il faudra donc faire un lien pour aller directement à son répertoire.
Sous root, faire

cd /home/user
ln -s /data/rep nom_user
chmod 777 /home/user/nom_user

Où user est le nom de l'utilisateur coté système et nom_user celui que l'on veut et qui va apparaître dans arborescence de l’utilisateur

NB : Je mets toujours le lien en 777. Comme ça, c'est les droits du fichier cible qui est pris en compte.


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne

#32 Le 11/12/2023, à 20:47

iznobe

Re : Partage samba

Pour un repertoire on laisse toujours a 1 l' execution pour pouvoir le traverser , si c' est à 0 c ' est pour interdire l' acces , c ' est plus du mode parano , c ' est du mode mazochiste tongue ! dans le cadre d' un partage .
c ' est pour les fichiers qu ' on laisse a 0 le mode d' excution , et en general on n' execute pas de fichier dans un partage , au pire il suffit de deplacer le fichier pour pouvoir l' executer sans soucis .

le lien est donc inutile à mon avis .

Dernière modification par iznobe (Le 11/12/2023, à 20:48)


retour COMPLET et utilisable de commande
MSI Z490A-pro , i7 10700 , 32 GB RAM .

Hors ligne

#33 Le 11/12/2023, à 21:07

jplemoine

Re : Partage samba

iznobe a écrit :

Pour un repertoire on laisse toujours a 1 l' execution pour pouvoir le traverser

c'est pour ça que j'avais proposé : 771 ou 751
771 = rwxrwx--x
751 = rwxr-x--x

iznobe a écrit :

le lien est donc inutile à mon avis .

C'est juste une facilité en mode graphique si tu es en mode parano. Comme sur /data (qui appartient à root:root) avec ton utilisateur tu n'as pas les droits r, tu ne peux pas y accéder "normalement".
- en ligne de commande, tu peux faire cd /data/<ton_user>
- en graphique, tu utilises le lien.

Quand tu cliques sur /data, ça met un message :
- Impossible d'ouvrir le répertoire "data".
- Error opening directory '/data' : Permission non accordée.


Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.

Hors ligne