problème umask

problème umask - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 21-10-2008 à 22:12:41    

Bonsoir,
 
Je m'occupe d'un serveur ftp fonctionnant sous debian etch et je galère avec un soucis de droits.
En fait les utilisateurs de la debian se connectés avec un umask de 0022 à savoir 755 (donc le groupe n'a pas le droit d'écriture), j'ai modifié mes utilisateurs pour qu'ils se connectent avec un umask de 0002 (écriture OK pour le groupe), donc si je tape "umask" dans une console avec mon utilisateur, pas de soucis "0002".
 
Par contre mon soucis, et là je comprends plus rien, si je créé un dossier via la console (toujours connecté avec mon user) donc mkdir test, si je regarde la sécurité, c'est OK le groupe à tous les droits.
MAIS si je créé manuellement mon dossier (connecté avec mon user) ou via le ftp (avec mon user aussi), là le groupe n'a pas le droit d'écriture !!
 
Donc qu'est ce qui peut faire la différence entre la création via la console et la création manuelle ???  
 
Je suis preneur de toutes suggestions ....
merci par avance  :jap:

Reply

Marsh Posté le 21-10-2008 à 22:12:41   

Reply

Marsh Posté le 21-10-2008 à 22:29:03    

le umask est géré indépendamment dans un shell et dans un serveur FTP : modifie la conf de ton serveur en fonction (cf ta doc :) )


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 21-10-2008 à 22:36:03    

Merci pour la réponse :)
 
J'ai effectivement vu que dans le serveur ftp on peut mettre un umask différent ... mais le soucis c'est que ça me fait le prblème même sur la debian en direct lorsque je créé un dossier en mode graphique.
 
Et là je comprends plus rien ... donc je dois en déduire qu'il y a une différence entre un user en shell et le même user sur sa session en mode graphique ...
Je dois peut être spécifié umask 0002 ailleurs; je continue mes recherches :)

Reply

Marsh Posté le 22-10-2008 à 07:17:02    

Je viens de tester sur un autre poste qui tourne avec une debian etch et même soucis ...
Si je me log en temps que toto, je lance une console et je tape "umask 0002" puis "mkdir test" mon dossier sera bien en 775, mais si je créé un dossier manuellement (au même endroit) il sera en 755 ... gggrrrr
 
Donc mon umask doit être que partiellement actif ...

Reply

Marsh Posté le 22-10-2008 à 09:24:54    

jjo a écrit :

Je viens de tester sur un autre poste qui tourne avec une debian etch et même soucis ...
Si je me log en temps que toto, je lance une console et je tape "umask 0002" puis "mkdir test" mon dossier sera bien en 775, mais si je créé un dossier manuellement (au même endroit) il sera en 755 ... gggrrrr
 
Donc mon umask doit être que partiellement actif ...


 
c'est quoi la différence entre faire un mkdir et faire un dossier "manuellement" ?


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
Reply

Marsh Posté le 22-10-2008 à 09:36:16    

En fait, pour le "mkdir"  donc avec une session toto, je lance une console et je tape "mkdir test" pour créer un dossier "test", il récupère les droits 775 (ce que je veux) et manuellement toujours dans ma session "toto" je fais un clic droit, "nouveau" "dossier" et là mon dossier créé à les droits 755 ... alors que les 2 dossiers sont créés sous la même session "toto" et dans le même dossier.
 
En espérant avoir été plus clair ...

Reply

Marsh Posté le 22-10-2008 à 09:58:18    

Comme l'a souligné a juste titre "black_lord", en modifiant l'umask dans le paramétrage de proftp, pas de soucis ça fonctionne maintenant via le ftp mais reste ce soucis en local sur la debian ... c'est juste par curiosité ...

Reply

Marsh Posté le 22-10-2008 à 10:14:25    

parce que ton navigateur de fichier peut modifier les droits aussi... le umask c'est variable.. tu peux très bien écrire un mkdir en C qui mettra ce qu'il veut (dans la limite de tes droits) comme umask


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 22-10-2008 à 13:15:51    

je commençais effectivement à me pencher sur le navigateur de fichier, d'autant que j'ai vu que certains avaient le même soucis avec konqueror ...
 
Merci beaucoup pour vos éclaircissements :)


Message édité par jjo le 22-10-2008 à 13:16:09
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed