#26 Le 11/12/2023, à 13:34
- jplemoine
Re : Partage samba
Tu peux tenter de modifier les permissions du répertoire data :
sudo chown franck: /data
sudo chown franck: /data/noel.txt
Puis créer un nouveau fichier pour voir les droits qu'il aura
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#27 Le 11/12/2023, à 14:20
- iznobe
Re : Partage samba
c ' est à cause des permissions du repertoire /data sur le serveur , comme evoqué anterieurement .
Au besoin relire le message #19 , dans lequel j ' indiquais de commencer avec des permissions standard et la commande qui va avec pour mettre les choses en ordre .
--------------------------------
le serveur a toujours la main sur les fichiers qui sont chez lui , et encore heureux . et pour les permissions qui vont avec ces fichiers , bien sur .
Dernière modification par iznobe (Le 11/12/2023, à 14:24)
retour COMPLET et utilisable de commande
MSI Z490A-pro , i7 10700 , 32 GB RAM .
En ligne
#28 Le 11/12/2023, à 14:52
- jplemoine
Re : Partage samba
Je l'ai aussi indiqué au post #11 mais je pensais faire les choses en 2 temps :
- mettre en oeuvre le partage NFS sans se préoccuper des droits d'écriture
- Une fois que c'est bon, se préoccuper des droits d'écriture.
Sauf erreur de ma part Là, on en est au 2ième point.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#29 Le 11/12/2023, à 15:37
- iznobe
Re : Partage samba
Certes , mais ce n' est pas comme ca que je verrais la chose .
Logiquement , je ferais un repertoire de partage ( il est dejà là actuellement et c' est data ) , dedans je mettrais ensuite un sous-dossier qui porte le nom d ' un utilisateur ( j ' ai cru voir franck dans la discussion ) , alors disons " franck " .
ce sous dossier , en toute legitimité on lui donne comme groupe franck et comme utilisateur franck .
si y a d' autres utilisateurs idem .
Et on se retrouve pas avec un meli-melo , des permissions qui tiennent la route ( car on ne change pas les permissions d' un point de montage pour nobody:nogroup ... et / data est un point de montage , voir le fstab ) , et quelquechose de stable et de coherent ... qui ne presente pas de risques ou de modification pour le moins hasardeuse .
un point de montage dois toujours appartenir à root:root , si j' ai bien suivi , c ' est root qui fait le montage du fstab a la mise en route de l ' ordi , pas nobody:nogroup .
De plus ca evite une suppression malencontreuse ( si les droits l ' accorde ) de supprimer le dossier " maitre " du partage et tout son contenu .
Dernière modification par iznobe (Le 11/12/2023, à 15:42)
retour COMPLET et utilisable de commande
MSI Z490A-pro , i7 10700 , 32 GB RAM .
En ligne
#30 Le 11/12/2023, à 15:59
- jplemoine
Re : Partage samba
Oui.. D'accord avec cette solution.
Pour voir si j'ai bien compris :
/data appartient à root:root en 775 ou 755 qui serait partagé. on ne l'utilise pas de manière directe.(et si on est en mode paranoïaque, 771 ou 751 [on ne peut pas utiliser /data mais obligatoirement /data/rep])
/data/franck qui appartient à franck: (pour avoir le groupe par défaut de l'utilisateur) en 775 ou 755 --> C'est là que l'utilisateur franck lit et écrit ses fichiers.
@iznobe : tu es d'accord avec l'énoncé précédent ?
@Franck-86180 : est-du d'accord sur le principe (1 utilisateur = 1 sous répertoire de /data et /data est partagé) ?
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#31 Le 11/12/2023, à 16:13
- jplemoine
Re : Partage samba
Si on choisit le mode parano, on ne peut pas utiliser le mode graphique (puisque pas le droit de lire le contenu de /data).
Il faudra donc faire un lien pour aller directement à son répertoire.
Sous root, faire
cd /home/user
ln -s /data/rep nom_user
chmod 777 /home/user/nom_user
Où user est le nom de l'utilisateur coté système et nom_user celui que l'on veut et qui va apparaître dans arborescence de l’utilisateur
NB : Je mets toujours le lien en 777. Comme ça, c'est les droits du fichier cible qui est pris en compte.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#32 Le 11/12/2023, à 20:47
- iznobe
Re : Partage samba
Pour un repertoire on laisse toujours a 1 l' execution pour pouvoir le traverser , si c' est à 0 c ' est pour interdire l' acces , c ' est plus du mode parano , c ' est du mode mazochiste ! dans le cadre d' un partage .
c ' est pour les fichiers qu ' on laisse a 0 le mode d' excution , et en general on n' execute pas de fichier dans un partage , au pire il suffit de deplacer le fichier pour pouvoir l' executer sans soucis .
le lien est donc inutile à mon avis .
Dernière modification par iznobe (Le 11/12/2023, à 20:48)
retour COMPLET et utilisable de commande
MSI Z490A-pro , i7 10700 , 32 GB RAM .
En ligne
#33 Le 11/12/2023, à 21:07
- jplemoine
Re : Partage samba
Pour un repertoire on laisse toujours a 1 l' execution pour pouvoir le traverser
c'est pour ça que j'avais proposé : 771 ou 751
771 = rwxrwx--x
751 = rwxr-x--x
le lien est donc inutile à mon avis .
C'est juste une facilité en mode graphique si tu es en mode parano. Comme sur /data (qui appartient à root:root) avec ton utilisateur tu n'as pas les droits r, tu ne peux pas y accéder "normalement".
- en ligne de commande, tu peux faire cd /data/<ton_user>
- en graphique, tu utilises le lien.
Quand tu cliques sur /data, ça met un message :
- Impossible d'ouvrir le répertoire "data".
- Error opening directory '/data' : Permission non accordée.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne