TP Pratiques : Gestion des Permissions et Propriétaires sous Linux
Exercice 1 : Créer et manipuler des fichiers et dossiers
1. Créer un fichier et un dossier :
touch [Link]
mkdir dossier
- touch [Link] : crée un fichier vide nommé [Link].
- mkdir dossier : crée un dossier nommé dossier.
2. Vérifier les permissions actuelles :
ls -l
- ls -l : liste les fichiers et dossiers avec leurs permissions actuelles.
Exercice 2 : Modifier les permissions avec chmod
1. Donner des permissions spécifiques au fichier :
chmod 744 [Link]
- 7 : Propriétaire a tous les droits (lecture, écriture, exécution).
- 4 : Groupe a le droit de lecture uniquement.
- 4 : Autres ont le droit de lecture uniquement.
2. Vérifier les permissions après modification :
ls -l [Link]
3. Changer les permissions du dossier pour que tout le monde puisse accéder :
chmod 777 dossier
- 777 : Tous les utilisateurs ont tous les droits (lecture, écriture, exécution).
Exercice 3 : Modifier le propriétaire avec chown
1. Changer le propriétaire d’un fichier :
sudo chown utilisateur [Link]
- chown : commande pour changer le propriétaire.
- utilisateur : remplacez par le nom d’un utilisateur existant sur votre système.
2. Changer le propriétaire et le groupe d’un fichier :
sudo chown utilisateur:groupe [Link]
3. Vérifier les modifications :
ls -l [Link]
Exercice 4 : Travailler avec des permissions spéciales
1. Ajouter un bit SUID à un fichier :
chmod u+s [Link]
- Le bit SUID permet au fichier de s’exécuter avec les privilèges de son propriétaire.
2. Ajouter un bit SGID à un dossier :
chmod g+s dossier
- Les fichiers créés dans ce dossier hériteront du groupe du dossier.
3. Ajouter un bit Sticky à un dossier :
chmod +t dossier
- Seul le propriétaire du fichier ou le superutilisateur peut le supprimer.
4. Vérifier les permissions spéciales :
ls -l
Exercice 5 : Analyse pratique
1. Créer un fichier partagé :
touch fichier_partage.txt
chmod 664 fichier_partage.txt
- 664 : Lecture et écriture pour le propriétaire et le groupe, lecture seule pour les autres.
2. Créer un utilisateur fictif et tester les accès :
sudo adduser testuser
sudo usermod -aG groupe testuser
- Tester l'accès avec cet utilisateur (avec la commande su ou une session différente).
Exercice 6 : Étude de cas
Contexte :
Vous gérez un serveur où plusieurs utilisateurs partagent un dossier. Vous devez configurer
:
1. Un dossier accessible uniquement aux membres d’un groupe spécifique.
2. Un fichier dans ce dossier modifiable uniquement par le propriétaire mais lisible par tous
les membres du groupe.
Solution :
1. Créer le groupe et les utilisateurs :
sudo groupadd groupe_projet
sudo usermod -aG groupe_projet utilisateur1
sudo usermod -aG groupe_projet utilisateur2
2. Créer et configurer le dossier :
mkdir projet
sudo chown :groupe_projet projet
chmod 770 projet
- 770 : Accès complet pour le propriétaire et le groupe, aucun accès pour les autres.
3. Créer un fichier avec des permissions spécifiques :
touch projet/fichier_projet.txt
sudo chown utilisateur1:groupe_projet projet/fichier_projet.txt
chmod 640 projet/fichier_projet.txt
- 640 : Lecture et écriture pour le propriétaire, lecture pour le groupe, aucun accès pour
les autres.