MFen 1.95 --> 1.97

This commit is contained in:
Marc Fonvieille 2003-08-19 13:13:36 +00:00
parent 9de7704c20
commit d7efbea252
Notes: svn2git 2020-12-08 03:00:23 +00:00
svn path=/head/; revision=17923

View file

@ -3,8 +3,7 @@
The FreeBSD French Documentation Project
$FreeBSD$
$Id: chapter.sgml,v 1.8 2003-05-25 14:37:40 blackend Exp $
Original revision: 1.95
Original revision: 1.97
-->
<chapter id="basics">
@ -42,10 +41,6 @@
<listitem>
<para>Comment les permissions de fichier d'Unix
fonctionnent.</para>
</listitem>
<listitem>
<para>Ce que sont les <acronym>ACL</acronym>s et comment
les utiliser.</para>
</listitem>
<listitem>
<para>Ce que sont les processus, daemons et signaux.</para>
@ -235,150 +230,6 @@
&man.chmod.1;.</para>
</sect1>
<sect1 id="fs-acl">
<sect1info>
<authorgroup>
<author>
<firstname>Tom</firstname>
<surname>Rhodes</surname>
<contrib>Contribution de </contrib>
</author>
</authorgroup>
</sect1info>
<indexterm>
<primary>ACL</primary>
</indexterm>
<title>Listes de contr&ocirc;le d'acc&egrave;s au syst&egrave;me de
fichiers</title>
<para>Avec les am&eacute;liorations des syst&egrave;mes de fichiers
comme les &ldquo;snapshots&rdquo;, FreeBSD&nbsp;5.0 et versions
suivantes offrent une nouveaut&eacute; en mati&egrave;re de
s&eacute;curit&eacute;: les listes de contr&ocirc;le d'acc&egrave;s
au syst&egrave;me de fichiers (<acronym>ACL</acronym>s -
&ldquo;Access Control Lists&rdquo;).</para>
<para>Les listes de contr&ocirc;le d'acc&egrave;s &eacute;tendent
le syst&egrave;me de permission standard d'UNIX d'une mani&egrave;re
hautement compatible (POSIX.1e). Cette caract&eacute;ristique
permet &agrave; un administrateur d'utiliser avantageusement
un mod&egrave;le de s&eacute;curit&eacute; plus
sophistiqu&eacute;.</para>
<para>Pour activer le support <acronym>ACL</acronym> pour les
syst&egrave;mes de fichiers <acronym>UFS</acronym>, ce qui
suit:</para>
<programlisting>options UFS_ACL</programlisting>
<para>doit &ecirc;tre compil&eacute; dans le noyau. Si cette option
n'a pas &eacute;t&eacute; ajout&eacute;e, un avertissement sera
affich&eacute; lors d'une tentative de montage d'un syst&egrave;me
de fichiers supportant les <acronym>ACL</acronym>s.
Cette option est pr&eacute;sente dans le noyau
<filename>GENERIC</filename>. Les <acronym>ACL</acronym>s
reposent sur des attributs &eacute;tendus rajout&eacute;s
au syst&egrave;me de fichiers. Les attributs &eacute;tendus sont
nativement support&eacute;s par la prochaine
g&eacute;n&eacute;ration du syst&egrave;me de fichiers UNIX,
<acronym>UFS2</acronym>.</para>
<note>
<para>Un suppl&eacute;ment de travail d'administration est requis
pour configurer les attributs &eacute;tendus sous
<acronym>UFS1</acronym> par rapport &agrave;
<acronym>UFS2</acronym>. Les performances des attributs
&eacute;tendus sous <acronym>UFS2</acronym> sont sensiblement
meilleures &eacute;galement. Il en r&eacute;sulte donc, que
l'<acronym>UFS2</acronym> est g&eacute;n&eacute;ralement
r&eacute;command&eacute; par rapport &agrave;
l'<acronym>UFS1</acronym> pour une utilisation des listes
de cont&ocirc;le d'acc&egrave;s.</para>
</note>
<para>Les <acronym>ACL</acronym>s sont activ&eacute;s gr&acirc;ce
l'option utilis&eacute;e lors du montage, <option>acls</option>,
qui peut &ecirc;tre ajout&eacute; dans le fichier
<filename>/etc/fstab</filename>. Cette option de montage peut
&ecirc;tre &eacute;galement automatiquement fix&eacute;e
d'une mani&egrave;re d&eacute;finitive en utilisant &man.tunefs.8;
pour modifier l'indicateur <acronym>ACL</acronym> du
&ldquo;superblock&rdquo; dans l'ent&ecirc;te du syst&egrave;me de
fichiers. Il est en g&eacute;n&eacute;ral pr&eacute;f&eacute;rable
d'utiliser cet indicateur pour plusieurs raisons:</para>
<itemizedlist>
<listitem>
<para>L'option de montage pour les <acronym>ACL</acronym>s ne
peut &ecirc;tre modifi&eacute;e par un simple remontage
(&man.mount.8; <option>-u</option>), mais uniquement par un
&man.umount.8; complet et suivi d'un &man.mount.8;. Cela
signifie que les <acronym>ACL</acronym>s ne peuvent
&ecirc;tre activ&eacute;es sur le syst&egrave;me de fichiers
racine apr&egrave;s le d&eacute;marrage. Cela signifie
&eacute;galement que vous ne pouvez pas modifier la
disposition d'un syst&egrave;me de fichier une fois que
c'est activ&eacute;.</para>
</listitem>
<listitem>
<para>Positionner l'indicateur du &ldquo;superblock&rdquo;
fera que le syst&egrave;me de fichiers sera toujours mont&eacute;
avec les <acronym>ACL</acronym>s activ&eacute;es m&ecirc;me
s'il n'y a pas d'entr&eacute;e dans le fichier
<filename>fstab</filename>, ou s'il y a une r&eacute;organisation
des p&eacute;riph&eacute;riques. Cela pr&eacute;vient
le montage accidentel du syst&egrave;me de fichiers sans les
<acronym>ACL</acronym>s activ&eacute;es, ce qui peut provoquer
une activation impropre des <acronym>ACL</acronym>s et
par cons&eacute;quent des probl&egrave;mes de
s&eacute;curit&eacute;.</para>
</listitem>
</itemizedlist>
<note>
<para>Nous pourrions modifier le comportement des
<acronym>ACL</acronym>s pour permettre l'activation de
l'indicateur sans le besoin d'un nouveau &man.mount.8;
complet, mais nous considerons qu'il est pr&eacute;f&eacute;rable
d'&eacute;viter un montage accidentel sans les
<acronym>ACL</acronym>s activ&eacute;es, parce que vous pouvez
vous &ldquo;tirer facilement dans les pieds&rdquo;
si vous activez les <acronym>ACL</acronym>s, puis
les d&eacute;sactivez, et ensuite les r&eacute;activez &agrave;
nouveau sans r&eacute;initialiser les attributs &eacute;tendus.
En g&eacute;n&eacute;ral, une fois que vous avez activ&eacute;
les <acronym>ACL</acronym>s sur un syst&egrave;me de fichiers,
elles ne devraient pas &ecirc;tre d&eacute;sactiv&eacute;es
&eacute;tant donn&eacute; que les protections de fichiers
r&eacute;sultantes peuvent ne pas &ecirc;tre compatible avec
celles pr&eacute;vues par les utilisateurs du syst&egrave;me,
et r&eacute;activer les <acronym>ACL</acronym>s peut
r&eacute;affecter les pr&eacute;c&eacute;dentes
<acronym>ACL</acronym>s aux fichiers qui ont depuis e&ucirc;t
leur permissions modifi&eacute;es, avec pour r&eacute;sultat
un comportement impr&eacute;visible.</para>
</note>
<para>Les syst&egrave;mes de fichiers avec les
<acronym>ACL</acronym>s activ&eacute;es pr&eacute;senteront un signe
<literal>+</literal> au niveau de leurs permissions
quand elles seront affich&eacute;es. Par exemple:</para>
<programlisting>drwx------ 2 robert robert 512 Dec 27 11:54 private
drwxrwx---+ 2 robert robert 512 Dec 23 10:57 directory1
drwxrwx---+ 2 robert robert 512 Dec 22 10:20 directory2
drwxrwx---+ 2 robert robert 512 Dec 27 11:57 directory3
drwxr-xr-x 2 robert robert 512 Nov 10 11:54 public_html</programlisting>
<para>Ici nous voyons que les r&eacute;pertoires
<filename>directory1</filename>,
<filename>directory2</filename>, et
<filename>directory3</filename> utilisent les
<acronym>ACL</acronym>s. Ce n'est pas le cas du
r&eacute;pertoire <filename>public_html</filename>.</para>
</sect1>
<sect1 id="dirstructure">
<title>Organisation de l'arborescence des r&eacute;pertoires</title>
<indexterm><primary>hi&eacute;rarchie des r&eacute;pertoires</primary></indexterm>
@ -1751,7 +1602,7 @@ Swap: 256M Total, 38M Used, 217M Free, 15% Inuse
<sect1 id="consoles">
<title>Consoles virtuelles &amp; terminaux</title>
<indexterm><primary>consoles virtuelles</primary></indexterm>
<indexterm><primary>terminal</primary></indexterm>
<indexterm><primary>terminaux</primary></indexterm>
<para>FreeBSD peut &ecirc;tre utilis&eacute; de diverses fa&ccedil;ons.
L'une d'elles est en tapant des commandes sur un terminal