Les permissions Unix
Comprendre rwx, chmod, chown et les bits spéciaux.
Sous Linux, chaque fichier appartient à un utilisateur et à un groupe, et porte trois triplets de droits : propriétaire, groupe, autres.
$ ls -l /etc/shadow
-rw-r----- 1 root shadow 1420 Aug 30 19:09 /etc/shadowDécomposition : - (fichier ordinaire), rw- (root peut lire et écrire),
r-- (le groupe shadow peut lire), --- (les autres n'ont aucun droit).
chmod 777 n'est jamais une solution. Si un service ne peut pas lire un
fichier, la bonne réponse est presque toujours un changement de groupe.
Notation octale
| Chiffre | Droits | Signification |
|---|---|---|
| 4 | r-- | lecture |
| 2 | -w- | écriture |
| 1 | --x | exécution (parcours, pour un répertoire) |
On additionne : 755 = rwxr-xr-x. Un quatrième chiffre en tête active les
bits spéciaux : 4 setuid, 2 setgid, 1 sticky.
Les pièges classiques
Sur un répertoire, x ne signifie pas « exécuter » mais « traverser ». Un
répertoire en r-- laisse lister les noms sans pouvoir accéder au contenu — une
source récurrente de « permission denied » incompréhensibles.
Réponse unique
Que signifie le `4` de tête dans `chmod 4755 /usr/bin/monbin` ?
Indice · Regarde le chiffre situé *avant* les trois habituels.
[ METTRE EN PRATIQUE ]
Sécuriser un répertoire partagé
3 étapes · 25 min · 120 XP
[ CETTE LEÇON DANS LES PARCOURS ]
- Cybersécuritéétape 1 / 13suivant — Processus et signaux →
- Fondamentauxétape 14 / 18suivant — Processus et signaux →
- Fondations Linuxétape 1 / 4suivant — Processus et signaux →
- Ingénieur DevOpsétape 12 / 23suivant — Processus et signaux →