In ACLs section:
add the subsection covering the addition/modification/etc. of ACLs.
This commit is contained in:
parent
b8b1c2a6b3
commit
ae48d47e7c
Notes:
svn2git
2020-12-08 03:00:23 +00:00
svn path=/head/; revision=19373
1 changed files with 49 additions and 1 deletions
|
@ -3,7 +3,7 @@
|
||||||
The FreeBSD French Documentation Project
|
The FreeBSD French Documentation Project
|
||||||
|
|
||||||
$FreeBSD$
|
$FreeBSD$
|
||||||
Original revision: 1.151
|
Original revision: 1.155
|
||||||
-->
|
-->
|
||||||
|
|
||||||
<chapter id="security">
|
<chapter id="security">
|
||||||
|
@ -2261,6 +2261,54 @@ drwxr-xr-x 2 robert robert 512 Nov 10 11:54 public_html</programlisting>
|
||||||
<filename>directory3</filename> utilisent les
|
<filename>directory3</filename> utilisent les
|
||||||
<acronym>ACL</acronym>s. Ce n'est pas le cas du
|
<acronym>ACL</acronym>s. Ce n'est pas le cas du
|
||||||
répertoire <filename>public_html</filename>.</para>
|
répertoire <filename>public_html</filename>.</para>
|
||||||
|
|
||||||
|
<sect2>
|
||||||
|
<title>Utilisation des <acronym>ACL</acronym>s</title>
|
||||||
|
|
||||||
|
<para>Les <acronym>ACL</acronym>s
|
||||||
|
peuvent être affichées par l'utilitaire
|
||||||
|
&man.getfacl.1;. Par exemple pour voir les
|
||||||
|
<acronym>ACL</acronym>s sur le fichier
|
||||||
|
<filename>test</filename>, on utilisera la commande:</para>
|
||||||
|
|
||||||
|
<screen>&prompt.user; <userinput>getfacl <filename>test</filename></userinput>
|
||||||
|
#file:test
|
||||||
|
#owner:1001
|
||||||
|
#group:1001
|
||||||
|
user::rw-
|
||||||
|
group::r--
|
||||||
|
other::r--</screen>
|
||||||
|
|
||||||
|
<para>Pour modifier le paramétrage des
|
||||||
|
<acronym>ACL</acronym>s sur ce fichier, invoquez la commande
|
||||||
|
&man.setfacl.1;. Intéressons-nous à la
|
||||||
|
ligne:</para>
|
||||||
|
|
||||||
|
<screen>&prompt.user; <userinput>setfacl -k <filename>test</filename></userinput></screen>
|
||||||
|
|
||||||
|
<para>L'indicateur <option>-k</option> supprimera toutes les
|
||||||
|
<acronym>ACL</acronym>s actuellement définies pour un
|
||||||
|
fichier ou un système de fichiers. Une méthode
|
||||||
|
plus adaptée est d'utiliser l'option
|
||||||
|
<option>-b</option> étant donné qu'elle conserve
|
||||||
|
les champs de base nécéssaires au bon
|
||||||
|
fonctionnement des <acronym>ACL</acronym>s.</para>
|
||||||
|
|
||||||
|
<screen>&prompt.user; <userinput>setfacl -m u:trhodes:rwx,group:web:r--,o::--- <filename>test</filename></userinput></screen>
|
||||||
|
|
||||||
|
<para>Dans la commande ci-dessus, l'option <option>-m</option> a
|
||||||
|
été utilisée pour modifier les
|
||||||
|
entrées <acronym>ACL</acronym> par défaut.
|
||||||
|
Comme il n'y avait pas d'entrées
|
||||||
|
pré-définies, puisqu'elles ont été
|
||||||
|
supprimées par la commande précédente,
|
||||||
|
cela restaurera les options par défaut et prendra en
|
||||||
|
compte les options précisées. Prennez soin de
|
||||||
|
noter que si vous ajoutez un utilisateur ou un groupe qui
|
||||||
|
n'existe pas sur le système, une erreur
|
||||||
|
<errorname>Invalid argument</errorname> sera affichée
|
||||||
|
sur la sortie standard.</para>
|
||||||
|
</sect2>
|
||||||
</sect1>
|
</sect1>
|
||||||
|
|
||||||
<sect1 id="security-advisories">
|
<sect1 id="security-advisories">
|
||||||
|
|
Loading…
Reference in a new issue