In ACLs section:
add the subsection covering the addition/modification/etc. of ACLs.
This commit is contained in:
parent
b8b1c2a6b3
commit
ae48d47e7c
Notes:
svn2git
2020-12-08 03:00:23 +00:00
svn path=/head/; revision=19373
1 changed files with 49 additions and 1 deletions
|
@ -3,7 +3,7 @@
|
|||
The FreeBSD French Documentation Project
|
||||
|
||||
$FreeBSD$
|
||||
Original revision: 1.151
|
||||
Original revision: 1.155
|
||||
-->
|
||||
|
||||
<chapter id="security">
|
||||
|
@ -2261,6 +2261,54 @@ drwxr-xr-x 2 robert robert 512 Nov 10 11:54 public_html</programlisting>
|
|||
<filename>directory3</filename> utilisent les
|
||||
<acronym>ACL</acronym>s. Ce n'est pas le cas du
|
||||
répertoire <filename>public_html</filename>.</para>
|
||||
|
||||
<sect2>
|
||||
<title>Utilisation des <acronym>ACL</acronym>s</title>
|
||||
|
||||
<para>Les <acronym>ACL</acronym>s
|
||||
peuvent être affichées par l'utilitaire
|
||||
&man.getfacl.1;. Par exemple pour voir les
|
||||
<acronym>ACL</acronym>s sur le fichier
|
||||
<filename>test</filename>, on utilisera la commande:</para>
|
||||
|
||||
<screen>&prompt.user; <userinput>getfacl <filename>test</filename></userinput>
|
||||
#file:test
|
||||
#owner:1001
|
||||
#group:1001
|
||||
user::rw-
|
||||
group::r--
|
||||
other::r--</screen>
|
||||
|
||||
<para>Pour modifier le paramétrage des
|
||||
<acronym>ACL</acronym>s sur ce fichier, invoquez la commande
|
||||
&man.setfacl.1;. Intéressons-nous à la
|
||||
ligne:</para>
|
||||
|
||||
<screen>&prompt.user; <userinput>setfacl -k <filename>test</filename></userinput></screen>
|
||||
|
||||
<para>L'indicateur <option>-k</option> supprimera toutes les
|
||||
<acronym>ACL</acronym>s actuellement définies pour un
|
||||
fichier ou un système de fichiers. Une méthode
|
||||
plus adaptée est d'utiliser l'option
|
||||
<option>-b</option> étant donné qu'elle conserve
|
||||
les champs de base nécéssaires au bon
|
||||
fonctionnement des <acronym>ACL</acronym>s.</para>
|
||||
|
||||
<screen>&prompt.user; <userinput>setfacl -m u:trhodes:rwx,group:web:r--,o::--- <filename>test</filename></userinput></screen>
|
||||
|
||||
<para>Dans la commande ci-dessus, l'option <option>-m</option> a
|
||||
été utilisée pour modifier les
|
||||
entrées <acronym>ACL</acronym> par défaut.
|
||||
Comme il n'y avait pas d'entrées
|
||||
pré-définies, puisqu'elles ont été
|
||||
supprimées par la commande précédente,
|
||||
cela restaurera les options par défaut et prendra en
|
||||
compte les options précisées. Prennez soin de
|
||||
noter que si vous ajoutez un utilisateur ou un groupe qui
|
||||
n'existe pas sur le système, une erreur
|
||||
<errorname>Invalid argument</errorname> sera affichée
|
||||
sur la sortie standard.</para>
|
||||
</sect2>
|
||||
</sect1>
|
||||
|
||||
<sect1 id="security-advisories">
|
||||
|
|
Loading…
Reference in a new issue