Red Hat Linux MANUEL DE L'UTILISATEUR - 11.3 Utilisateurs, groupes et groupes utilisateurs privés  Précédent  Suivant  Début chapitre  Préface  Table des matières


11.3 Utilisateurs, groupes et groupes utilisateurs privés


La gestion des utilisateurs et des groupes est souvent délicate. Red Hat Linux vous propose de nombreux outils afin de faciliter cette tâche.

Le meilleur moyen de gérer les utilisateurs et les groupes, est d'utiliser les outils du panneau de contrôle (pour plus de détails, reportez vous à la section 9 pour le panneau de contrôle et à la section 9.1 pour le module Uilisateurs et Groupes).

Vous pouvez aussi utiliser la commande adduser, à partir de la ligne de commande, pour créer un nouvel utilisateur.

11.3.1 Utilisateurs standards

La Figure suivante propose une liste des utilisateurs standards tels qu'ils sont configurés par le processus d'installation (correspond principalement au fichier /etc/passwd). L'identificateur du groupe (GID) est le groupe primaire de l'utilisateur. Consultez la section 11.3.3 pour plus détails sur l'utilisation des groupes.

Utilisateur

UID
GID
Répertoire HOME
Shell
root
0
0
/root
/bin/bash
bin
1
1
/bin

daemon
2
2
/sbin

adm
3
4
/var/adm

lp
4
7
/var/spool/lpd

sync
5
0
/sbin
/bin/sync
shutdown
6
0
/sbin
/sbin/shutdown
halt
7
0
/sbin
/sbin/halt
mail
8
12
/var/spool/mail

news
9
13
/var/spool/news

uucp
10
14
/var/spool/uucp

operator
11
0
/root
/bin/bash
games
12
100
/usr/local/games

gopher
13
30
/ust/lib/gopher-data

ftp
14
50
/usr/rhs/ftp

nobody
99
99
/root

Figure 10.1 : Utilisateurs standards

11.3.2 Groupes standards

La Figure suivante propose une liste des groupes standards tels qu'ils sont configurés par le processus d'installation (correspond principalement au fichier /etc/passwd).

Groupe

ID
Membres
root
0
root
bin
1
root, bin, daemon
daemon
2
root, bin, daemon
sys
3
root, bin, adm
adm
4
root, adm, daemon
tty
5

disk
6
root
lp
7
daemon, lp
mem
8

kmem
9

wheel
10
root
mail
12
mail
news
13
news
uucp
14
uucp
man
15

games
20

gopher
30

dip
40

ftp
50
ftp
nobody
99

users
100

Figure 10.2 : Groupes standards

11.3.3 Groupes dutilisateurs privés

Red Hat Linux utilise la notion de groupe d'utilisateurs privés. Cette notion ne modifie en rien le standard UNIX, elle offre simplement une nouvelle façon de gérer les groupes. Pour chaque utilisateur créé, un groupe unique lui est automatiquement attribué par défaut.

Groupe d'utilisateur privé : chaque utilisateur possède son propre groupe primaire, dont il est le seul membre.

Umask=002 : le masque habituellement utilisé sous UNIX est 022, il empêche les autres utilisateurs et les autres membres du groupe primaire utilisateur de modifier les fichiers. Grâce à la notion de groupe d'utilisateur privé, cette protection de groupe n'est plus nécessaire. Il suffit d'utiliser le masque 002 afin d'empêcher la modification des fichiers utilisateurs. Ce masque est défini dans /etc/profile.

Bit SGID : si vous utilisez le bit SGID sur un répertoire (avec la commande chmod g+s suivie du nom de répertoire), les fichiers qui y seront créés se verront attribuer le groupe du répertoire.

La plupart des sites informatiques utilisent un groupe pour chacun de leurs projets importants et autorisent les personnes concernées à y accéder. La gestion des fichiers a souvent été difficile, en effet lorsqu'un utilisateur crée un fichier, celui-ci appartient au groupe de cet utilisateur. Cela devient donc délicat, lorsque l'utilisateur travaille sur plusieurs projets simultanément. La notion de groupe d'utilisateurs privés permet de faciliter cette gestion.

Considérons le projet devel, et un ensemble d'utilisateurs qui travaillent sur les fichiers du répertoire devel. Créez un groupe devel, attribuez le répertoire devel au groupe devel, et ajoutez tous les utilisateurs cités plus haut au groupe devel. Ils peuvent donc modifier les fichiers du répertoire devel et en créer de nouveaux, ces fichiers appartiendront à leur groupe devel. Ils sont bien sûr éditables par les autres développeurs.

Si vous avez plusieurs projets comme devel, et des utilisateurs qui travaillent simultanément sur ces projets, ils n'auront pas besoin de modifier leurs masque et groupe lorsqu'ils changent de projet. Le bit SGID attribué à chaque répertoire principal de projet, sélectionne le groupe approprié.

Du fait que le répertoire utilisateur appartienne à l'utilisateur et à son groupe privé, il est conseillé d'utiliser le bit SGID sur le répertoire HOME. Quoiqu'il en soit, les fichiers sont par défaut créés avec le groupe primaire de l'utilisateur, le bit SGID est donc redondant.

Beaucoup de personnes se posent des questions, voici donc un exemple :

* Vous souhaitez qu'un groupe de personnes puisse travailler sur les fichiers du répertoire /usr/lib/emacs/site-lisp. Faites confiance à certains pour vous y coller la panique !

* Utilisez donc la commande

chown -R root.emacs /usr/lib/emacs/site-lisp

et ajoutez au groupe les utilisateurs.

* Pour autoriser les utilisateurs à créer des fichiers dans le répertoire, utilisez la commande

chmod 775 /usr/lib/emacs/site-lisp

* Lorsqu'un utilisateur créé un nouveau fichier, ce dernier est attribué au groupe d'utilisateurs par défaut (users en général). Pour éviter cela, utilisez la commande

chmod 2775 /usr/lib/emacs/site-lisp

qui attribue tout nouveau fichier au groupe emacs.

* Utilisez le mode 664 sur les nouveaux fichiers pour qu'ils puissent être édités par les autres utilisateurs du groupe emacs. Utilisez le masque 002 comme masque par défaut.

* Tout devrait normalement fonctionner, sauf si votre groupe par défaut est le groupe users. Tout fichier créé dans votre répertoire sera accessible en écriture pour tous les membres du groupe users (c'est à dire par tout le monde).

* Pour remédier à ce problème, vous devez attribuer à chaque utilisateur son groupe privé comme groupe par défaut.

En utilisant le masque 002 comme masque par défaut, et en attribuant une groupe privé par défaut à chaque utilisateur vous faciliterez grandement l'utilisation des groupes. Créez simplement les groupes, ajoutez les utilisateurs, et effectuez les modifications nécessaires sur les répertoires.


Précédent  Suivant  Début chapitre  Préface  Table des matières

© 1996-1998 "RedHat et les Logiciels du Soleil"