Permissions avancées
SGID et Sticky Bit
Préparation de l’environnement
Assurez-vous que l’environnement est prêt pour les missions avancées.
Si nécessaire, recréez le dossier partagé et vérifiez les utilisateurs.
💡 Solution
Vous devez être connecté pour voir le contenu.
Vérifiez les utilisateurs et groupes.
💡 Solution
Vous devez être connecté pour voir le contenu.
Testez l’accès basique.
💡 Solution
Vous devez être connecté pour voir le contenu.
Mission n°1 : Comprendre le SGID
🧠 Rappel
Le bit setgid (SGID) sur un dossier (g+s) fait en sorte que tous les nouveaux fichiers créés dedans héritent du groupe du dossier, et non du groupe principal de l’utilisateur. Cela évite les problèmes de permissions dans les projets collaboratifs.
Étape 1
Appliquez le bit setgid au dossier /srv/partage.
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 2
Vérifiez les permissions : vous devriez voir un s minuscule dans les droits du groupe (ex. : drwxrws---).
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 3
Connectez-vous avec toto et créez un fichier dans /srv/partage.
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 4
Vérifiez le groupe du fichier créé : il doit être groupepartage.
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 5
Répétez avec titi et comparez les groupes des fichiers.
💡 Solution
Vous devez être connecté pour voir le contenu.
Mission n°2 : Tester l’héritage du SGID
🧠 Rappel
Avec SGID activé, même si les utilisateurs ont des groupes principaux différents, les fichiers partagés auront toujours le bon groupe, facilitant les accès mutuels.
Étape 1
Supprimez tous les fichiers existants dans /srv/partage pour repartir à zéro.
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 2
Créez un nouveau fichier avec toto et vérifiez qu’il hérite du groupe groupepartage.
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 3
Modifiez manuellement le groupe d’un fichier pour tester la différence.
💡 Solution
Vous devez être connecté pour voir le contenu.
Étape 4
Créez un autre fichier : il devrait toujours hériter de groupepartage grâce au SGID.
💡 Solution
Vous devez être connecté pour voir le contenu.