jeudi 7 février 2013

ACL Aix

What about Aix ACL

setfacl -s user:shea:rwx,user::rwx,group::rw-,mask:r--,other:--- ab
getfacl ...
Comment surcharger les droits AIX en toute discretion !!!

Voici deux commandes complètement utiles.
Chose peu communément utilisées et qui permet de surcharger les règles ugo au niveau des droits des répertoires ...

total 12
drwxr-x---   8 user   group      1024 Feb  4 15:56 ..
drwx------   2 user    group    1024 Feb  4 15:56 socle
drwx------+  6 user    group    1024 Feb  4 16:38 rep1
drwx------+  6 user   group    1024 Feb  6 09:18 rep2
drwx------+  4 userbis   group    1024 Feb  6 09:18 rep3
drwxrwx---   6 user    group     1024 Feb  7 16:21 .

GFU03KR0:rootint# getfacl rep2

# file: rep2
# owner: user
# group: group
user::rwx
user:userbis:rwx         #effective:rwx
group::---              #effective:---
mask:rwx
other:---
Vous pouvez constater que les droits go sur le rep2 sont : drwx------, ce qui interdit toute consultation par le userbis . .... et pourtant !!!!
Nous avons surchargé les droits ACL sur ce répertoire et on voit bien que le userbis possède pourtant les droits rwx et peut accéder au répertoire.
La surcharge est identifiable par le petit + à la fin de l'ugo

Voila, il s'agit d'une explication très succinte histoire d'appréhender le sujet, charge à vous d'approfondir sur Big Blue !

Aucun commentaire:

Enregistrer un commentaire