0% ont trouvé ce document utile (0 vote)
7 vues5 pages

Gestion des droits d'accès sous Linux

Le document décrit un TP sur la gestion des droits d'accès aux fichiers et répertoires sous Linux. Il couvre la création d'utilisateurs, l'ajout à des groupes, la vérification des droits, et la modification des permissions de fichiers et répertoires. Des commandes spécifiques sont fournies pour chaque étape, ainsi que des exemples de résultats attendus.

Transféré par

ayoublouraoui4
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues5 pages

Gestion des droits d'accès sous Linux

Le document décrit un TP sur la gestion des droits d'accès aux fichiers et répertoires sous Linux. Il couvre la création d'utilisateurs, l'ajout à des groupes, la vérification des droits, et la modification des permissions de fichiers et répertoires. Des commandes spécifiques sont fournies pour chaque étape, ainsi que des exemples de résultats attendus.

Transféré par

ayoublouraoui4
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Système d’exploitation

(LINUX)

TP N°5: Droits d'accès aux fichiers et répertoires

1 / Créez les utilisateurs : emsig1 et emsig2, et définissez leurs mots de passe.

Commande pour créer un utilisateur est : $ adduser nom_utilisateur

Commande pour définir le mot de passe d’un utilisateur :

$ passwd nom_utilisateur

2/ Ajoutez l’utilisateur « emsig1 » et « emsig2 » dans le même groupe « users ».

Commande pour ajouter un utilisateur à un groupe :

$ usermod -G nouveau_group -a nom_utilisateur

3/ Vérifiez les groupes associés aux utilisateurs créés.

Pour vérifier les groupes associés à un utilisateur :

$ id nom_utilisateur Ou $ groups nom_utilisateur

4/ Connectez-vous avec le compte « emsig1 » :

a- Déplacez-vous dans votre répertoire personnel et créez un répertoire avec le nom


« Cours » et un fichier vide avec le nom « liste_cours »
b- Affichez les droits par défauts du répertoire et fichier créés.
c- Affichez le masque de droits défini pour l’utilisateur « emsig1 ».

Pour afficher le masque de droits : $ umask

d- Ajouter du contenu dans le fichier créé. (Par exemple quelques titres de cours)
e- Changez les droits du répertoire « Cours » pour que les utilisateurs du groupe peuvent
modifier le contenu sans avoir le droits d’y accéder, et pour les autres n’ont aucun
droits. (En utilisant la représentation par symboles)
f- Changez les droits du fichier « liste_cours » pour que le propriétaire et les utilisateurs
du groupe ne peuvent pas modifier le fichier mais peuvent voir le contenu. (En utilisant
la représentation par base 8)
g- Vérifiez les nouveaux droits. Essayez de rajouter un contenu dans le fichier, qu’est-ce
que vous remarquez ?
h- Changez le masque de droits pour que les droits par défaut soient comme suit :
Pour les répertoires : rwx -w- ---
Pour les fichiers : rw- -w- ---

Pour changer le masque de droits : $ umask 026 (Par exemple)


Système d’exploitation
(UNIX)

i- Créez un répertoire et un fichier pour tester le nouveau masque de droits.

5/ Changez le propriétaire du répertoire « Cours » avec l’utilisateur « emsig2 ». Vérifiez le


changement « ls –l ».

6/ Changez le groupe du fichier « liste_cours » avec le groupe « users ». Vérifiez le


changement avec la commande « ls –l ».

Correction
[emsicentreg11@localhost ~]$ su root
Mot de passe :
[root@localhost emsicentreg11]# adduser emsig1
[root@localhost emsicentreg11]# passwd emsig1
Changement de mot de passe pour l'utilisateur emsig1.
Nouveau mot de passe :
Retapez le nouveau mot de passe :
passwd : mise à jour réussie de tous les jetons d'authentification.
[root@localhost emsicentreg11]# adduser emsig2
[root@localhost emsicentreg11]# passwd emsig2
Changement de mot de passe pour l'utilisateur emsig2.
Nouveau mot de passe :
Retapez le nouveau mot de passe :
passwd : mise à jour réussie de tous les jetons d'authentification.
[root@localhost emsicentreg11]#
[root@localhost emsicentreg11]#
[root@localhost emsicentreg11]# usermod -G users -a emsig1
[root@localhost emsicentreg11]# usermod -G users -a emsig2
[root@localhost emsicentreg11]# id emsig1
uid=1003(emsig1) gid=1003(emsig1) groupes=1003(emsig1),100(users)
[root@localhost emsicentreg11]# groups emsig2
emsig2 : emsig2 users
[root@localhost emsicentreg11]#
[root@localhost emsicentreg11]#
[root@localhost emsicentreg11]#

2/2
Système d’exploitation
(UNIX)

[root@localhost emsicentreg11]# su emsig1


[emsig1@localhost emsicentreg11]$ pwd
/home/emsicentreg11
[emsig1@localhost emsicentreg11]$ cd ~
[emsig1@localhost ~]$ pwd
/home/emsig1
[emsig1@localhost ~]$ mkdir cours
[emsig1@localhost ~]$ touch liste_cours
[emsig1@localhost ~]$ ls -l
total 4
drwxrwxr-x. 2 emsig1 emsig1 4096 28 nov. 11:09 cours
-rw-rw-r--. 1 emsig1 emsig1 0 28 nov. 11:09 liste_cours
[emsig1@localhost ~]$
[emsig1@localhost ~]$
[emsig1@localhost ~]$ umask
0002
[emsig1@localhost ~]$
[emsig1@localhost ~]$ nano liste_cours
[emsig1@localhost ~]$ cat liste_cours
php
linux
sql
[emsig1@localhost ~]$ chmod g-x,o-rx cours
[emsig1@localhost ~]$ ls -l
total 8
drwxrw----. 2 emsig1 emsig1 4096 28 nov. 11:09 cours
-rw-rw-r--. 1 emsig1 emsig1 14 28 nov. 11:10 liste_cours
[emsig1@localhost ~]$
[emsig1@localhost ~]$
[emsig1@localhost ~]$ chmod 444 liste_cours
[emsig1@localhost ~]$
[emsig1@localhost ~]$ ls -l

3/2
Système d’exploitation
(UNIX)

total 8
drwxrw----. 2 emsig1 emsig1 4096 28 nov. 11:09 cours
-r--r--r--. 1 emsig1 emsig1 14 28 nov. 11:10 liste_cours
[emsig1@localhost ~]$
[emsig1@localhost ~]$ echo test>>liste_cours
bash: liste_cours: Permission denied
[emsig1@localhost ~]$
[emsig1@localhost ~]$
[emsig1@localhost ~]$ umask
0002
[emsig1@localhost ~]$
[emsig1@localhost ~]$ umask 057
[emsig1@localhost ~]$
[emsig1@localhost ~]$ cd cours/
[emsig1@localhost cours]$ ls -l
total 0
[emsig1@localhost cours]$ mkdir reptest
[emsig1@localhost cours]$ touch fichtest
[emsig1@localhost cours]$ ls -l
total 4
-rw--w----. 1 emsig1 emsig1 0 28 nov. 11:11 fichtest
drwx-w----. 2 emsig1 emsig1 4096 28 nov. 11:11 reptest
[emsig1@localhost cours]$
[emsig1@localhost cours]$
[emsig1@localhost cours]$ cd
[emsig1@localhost ~]$ su root
Mot de passe :
[root@localhost emsig1]# ls -l
total 8
drwxrw----. 3 emsig1 emsig1 4096 28 nov. 11:11 cours
-r--r--r--. 1 emsig1 emsig1 14 28 nov. 11:10 liste_cours
[root@localhost emsig1]# chown emsig2 cours/

4/2
Système d’exploitation
(UNIX)

[root@localhost emsig1]# ls -l
total 8
drwxrw----. 3 emsig2 emsig1 4096 28 nov. 11:11 cours
-r--r--r--. 1 emsig1 emsig1 14 28 nov. 11:10 liste_cours
[root@localhost emsig1]#
[root@localhost emsig1]#
[root@localhost emsig1]# chgrp emsig1 liste_cours
[root@localhost emsig1]# ls -l
total 8
drwxrw----. 3 emsig2 emsig1 4096 28 nov. 11:11 cours
-r--r--r--. 1 emsig1 emsig1 14 28 nov. 11:10 liste_cours
[root@localhost emsig1]# chgrp users liste_cours
[root@localhost emsig1]# ls -l
total 8
drwxrw----. 3 emsig2 emsig1 4096 28 nov. 11:11 cours
-r--r--r--. 1 emsig1 users 14 28 nov. 11:10 liste_cours
[root@localhost emsig1]#

5/2

Vous aimerez peut-être aussi