Permissions de propriété
100%

Permissions · Leçon 3

Permissions de propriété

Découvrez comment examiner et modifier l’utilisateur et le groupe propriétaires des objets d’un système de fichiers Linux.

Chaque objet d’un système de fichiers Linux enregistre un utilisateur propriétaire et un groupe propriétaire. Ces identités déterminent quel triplet de permissions du propriétaire ou du groupe s’applique, mais n’accordent pas elles-mêmes une permission particulière. Examinez la propriété et le mode avec ls -l.

Modifier l’utilisateur propriétaire

Employez chown, abréviation de change owner, pour attribuer un autre utilisateur propriétaire :

$ sudo chown patty myfile

Cette commande attribue myfile à l’utilisateur patty et laisse son groupe inchangé. La modification de l’utilisateur propriétaire d’un fichier nécessite normalement les privilèges appropriés, même si vous possédez actuellement le fichier. Cette restriction empêche les utilisateurs de transférer des fichiers afin de contourner des quotas ou d’autres contrôles fondés sur la propriété.

Quelle commande attribue myfile à l’utilisateur patty tout en laissant son groupe inchangé ?

Modifier le groupe propriétaire

Employez chgrp pour attribuer un autre groupe propriétaire :

$ chgrp whales myfile

Sur un système courant, un propriétaire sans privilèges ne peut attribuer son fichier qu’à un groupe dont il est membre. Les processus privilégiés peuvent effectuer des changements plus larges. La forme équivalente de chown commence par deux-points :

$ chown :whales myfile

Ensuite, les bits de mode du groupe s’appliquent lorsque le noyau sélectionne cette classe ; la modification du groupe n’ajoute pas automatiquement de bits de lecture, d’écriture ou d’exécution.

Que modifie chgrp whales myfile ?

Modifier simultanément l’utilisateur et le groupe

Transmettez UTILISATEUR:GROUPE à chown pour mettre à jour les deux champs en une opération :

$ sudo chown patty:whales myfile

La commande définit patty comme utilisateur propriétaire et whales comme groupe propriétaire. Vérifiez le résultat au lieu de supposer sa réussite :

$ ls -l myfile

Quelle spécification de propriété attribue l’utilisateur patty et le groupe whales dans une seule commande chown ?

Manipuler prudemment les changements récursifs

L’option -R modifie la propriété récursivement, mais une commande trop large peut traverser des arborescences inattendues ou affecter les données d’un service. Confirmez précisément la cible, comprenez le comportement de votre implémentation envers les liens symboliques, prévisualisez l’arborescence et vérifiez un petit échantillon avant de modifier une vaste hiérarchie. Ne transposez pas des exemples de commandes de propriété privilégiées sur des systèmes réels sans en examiner la portée.

Après la modification du groupe propriétaire d’un fichier, que deviennent ses bits ordinaires de permissions du groupe ?

Leçon terminée

Vous avez terminé Permissions de propriété

Vous savez maintenant distinguer les métadonnées de propriété des bits de permissions et les modifier délibérément.

  • Employer chown UTILISATEUR FICHIER pour modifier l’utilisateur propriétaire.

  • Employer chgrp GROUPE FICHIER ou chown :GROUPE FICHIER pour modifier le groupe propriétaire.

  • Employer chown UTILISATEUR:GROUPE FICHIER pour définir les deux champs.

  • Vérifier les résultats et limiter soigneusement la portée des changements récursifs.

Conservez votre progression

Créez un compte gratuit pour enregistrer cette leçon et continuer sur n'importe quel appareil.

Créer un compte gratuit
Leçon Suivante
Retour à Permissions