RE: [Newbie] Pb permissions NFS
Le lun 07/06/2004 à 16:47, Alain a écrit : > Essaye no root squach (ou quelque chose comme cela) Ca impeccable marche avec no_root_squash. Merci car j'avais mal saisi l'utilité de cette option ;-) Laurent > > Alain > > > -Message d'origine- > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > Envoyé : lundi 7 juin 2004 16:33 > > À : Debian User French > > Objet : RE: [Newbie] Pb permissions NFS > > > > Le lun 07/06/2004 à 15:41, Alain a écrit : > > > Il y a une option dans la déclaration du partage, pour permettre au > > > root d'écrire sur un partage nfs. C'est quelque chose du genre > > > root_sqach ou quelque chose du genre. > > > > J'ai essayé root_squash et all_squash mais rien n'y fait, > > même problème. > > > > Laurent > > > > > > > > -----Message d'origine- > > > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > > > Envoyé : lundi 7 juin 2004 15:35 > > > > À : Alain > > > > Objet : RE: [Newbie] Pb permissions NFS > > > > > > > > Le lun 07/06/2004 à 15:30, Alain a écrit : > > > > > Est-ce que l'utilisateur du client a un compte sur la > > > > machine serveur? > > > > > Si oui, ont-ils les mêmes numéro d'utilisateur? > > > > > > > > Oui car il s'agit de l'utilisateur root... > > > > > > > > > > > > > > Alain > > > > > > > > > > > -Message d'origine- > > > > > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > > > > > Envoyé : lundi 7 juin 2004 15:27 À : Debian User > > French Objet : > > > > > > [Newbie] Pb permissions NFS > > > > > > > > > > > > Bonjour, > > > > > > > > > > > > Soit 2 SID dans un bâteau, toutes deux fraîchement mises > > > > à jour ce > > > > > > matin. > > > > > > > > > > > > L'une d'elle partage un répertoire pour l'autre. > > > > > > > > > > > > Le client arrive bien à monter le répertoire mais ne > > peut écrire > > > > > > dedans, je vous donne ici le contenu des fichiers de conf: > > > > > > > > > > > > /etc/exports: > > > > > > > > > > > > /var/www adresse_ip_client (rw,insecure) > > > > > > > > > > > > En cherchant sur google, j'ai trouvé une page dans > > > > laquelle il est > > > > > > conseillé d'utiliser insecure, mais si vous en savez plus > > > > dites moi > > > > > > si cette option est vraiment utile ou pas. > > > > > > > > > > > > /etc/hosts.allow: > > > > > > > > > > > > ALL : adresse_ip_client > > > > > > portmap : adresse_ip_client > > > > > > > > > > > > /etc/hosts.deny: > > > > > > > > > > > > ALL : ALL > > > > > > portmap : ALL > > > > > > > > > > > > Donc avec cette configuration, le client arrive bien > > à monter le > > > > > > répertoire et peut lire les fichiers mais il lui est > > imposible > > > > > > d'écrire, le message d'erreur renvoi ceci "permissions non > > > > > > accordée", et quand j'exporte ce même répertoire en lecture > > > > > > seule j'obtiens bien comme message d'erreur "système > > de fichier > > > > en lecture > > > > > > seule". > > > > > > > > > > > > J'ai fais un méchant "chmod 777 sur_le_rep_a_exporter" et > > > > toujours > > > > > > ce fichu pb de permissions, et je précise également que > > > > le owner du > > > > > > rep/fichier qui exporte et celui qui reçoit sont les mêmes. > > > > > > > > > > > > J'ai aussi entendu parler de l'option "root_squash" > > qui permet > > > > > > de faire des choses intéressante en terme de sécurité mais > > > > je ne compte > > > > > > pas l'utiliser dans mon cadre, est-elle activée par défaut ? > > > > > > > > > > > > Voilà, après avoir lu le HOWTO et avoir fait quelques > > > > recherches sur > > > > > > google et sur bugs.debian.org, je me permet de vous > > > > demander un peu > > > > > > d'aide. > > > > > > > > > > > > Merci > > > > > > > > > > > > Laurent Oliva > > > > > > > > -- > > Pensez à lire la FAQ de la liste avant de poser une question : > > http://wiki.debian.net/?DebianFrench > > > > Pensez à rajouter le mot ``spam'' dans vos champs "From" et > > "Reply-To:" > > > > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > > with a subject of "unsubscribe". Trouble? Contact > > [EMAIL PROTECTED] > > > >
RE: [Newbie] Pb permissions NFS
Essaye no root squach (ou quelque chose comme cela) Alain > -Message d'origine- > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > Envoyé : lundi 7 juin 2004 16:33 > À : Debian User French > Objet : RE: [Newbie] Pb permissions NFS > > Le lun 07/06/2004 à 15:41, Alain a écrit : > > Il y a une option dans la déclaration du partage, pour permettre au > > root d'écrire sur un partage nfs. C'est quelque chose du genre > > root_sqach ou quelque chose du genre. > > J'ai essayé root_squash et all_squash mais rien n'y fait, > même problème. > > Laurent > > > > > -Message d'origine- > > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > > Envoyé : lundi 7 juin 2004 15:35 > > > À : Alain > > > Objet : RE: [Newbie] Pb permissions NFS > > > > > > Le lun 07/06/2004 à 15:30, Alain a écrit : > > > > Est-ce que l'utilisateur du client a un compte sur la > > > machine serveur? > > > > Si oui, ont-ils les mêmes numéro d'utilisateur? > > > > > > Oui car il s'agit de l'utilisateur root... > > > > > > > > > > > Alain > > > > > > > > > -Message d'origine- > > > > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > > > > Envoyé : lundi 7 juin 2004 15:27 À : Debian User > French Objet : > > > > > [Newbie] Pb permissions NFS > > > > > > > > > > Bonjour, > > > > > > > > > > Soit 2 SID dans un bâteau, toutes deux fraîchement mises > > > à jour ce > > > > > matin. > > > > > > > > > > L'une d'elle partage un répertoire pour l'autre. > > > > > > > > > > Le client arrive bien à monter le répertoire mais ne > peut écrire > > > > > dedans, je vous donne ici le contenu des fichiers de conf: > > > > > > > > > > /etc/exports: > > > > > > > > > > /var/www adresse_ip_client (rw,insecure) > > > > > > > > > > En cherchant sur google, j'ai trouvé une page dans > > > laquelle il est > > > > > conseillé d'utiliser insecure, mais si vous en savez plus > > > dites moi > > > > > si cette option est vraiment utile ou pas. > > > > > > > > > > /etc/hosts.allow: > > > > > > > > > > ALL : adresse_ip_client > > > > > portmap : adresse_ip_client > > > > > > > > > > /etc/hosts.deny: > > > > > > > > > > ALL : ALL > > > > > portmap : ALL > > > > > > > > > > Donc avec cette configuration, le client arrive bien > à monter le > > > > > répertoire et peut lire les fichiers mais il lui est > imposible > > > > > d'écrire, le message d'erreur renvoi ceci "permissions non > > > > > accordée", et quand j'exporte ce même répertoire en lecture > > > > > seule j'obtiens bien comme message d'erreur "système > de fichier > > > en lecture > > > > > seule". > > > > > > > > > > J'ai fais un méchant "chmod 777 sur_le_rep_a_exporter" et > > > toujours > > > > > ce fichu pb de permissions, et je précise également que > > > le owner du > > > > > rep/fichier qui exporte et celui qui reçoit sont les mêmes. > > > > > > > > > > J'ai aussi entendu parler de l'option "root_squash" > qui permet > > > > > de faire des choses intéressante en terme de sécurité mais > > > je ne compte > > > > > pas l'utiliser dans mon cadre, est-elle activée par défaut ? > > > > > > > > > > Voilà, après avoir lu le HOWTO et avoir fait quelques > > > recherches sur > > > > > google et sur bugs.debian.org, je me permet de vous > > > demander un peu > > > > > d'aide. > > > > > > > > > > Merci > > > > > > > > > > Laurent Oliva > > > > -- > Pensez à lire la FAQ de la liste avant de poser une question : > http://wiki.debian.net/?DebianFrench > > Pensez à rajouter le mot ``spam'' dans vos champs "From" et > "Reply-To:" > > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact > [EMAIL PROTECTED] > >
RE: [Newbie] Pb permissions NFS
Le lun 07/06/2004 à 15:41, Alain a écrit : > Il y a une option dans la déclaration du partage, pour permettre au root > d'écrire sur un partage nfs. C'est quelque chose du genre root_sqach ou > quelque chose du genre. J'ai essayé root_squash et all_squash mais rien n'y fait, même problème. Laurent > > -Message d'origine- > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > Envoyé : lundi 7 juin 2004 15:35 > > À : Alain > > Objet : RE: [Newbie] Pb permissions NFS > > > > Le lun 07/06/2004 à 15:30, Alain a écrit : > > > Est-ce que l'utilisateur du client a un compte sur la > > machine serveur? > > > Si oui, ont-ils les mêmes numéro d'utilisateur? > > > > Oui car il s'agit de l'utilisateur root... > > > > > > > > Alain > > > > > > > -----Message d'origine- > > > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > > > Envoyé : lundi 7 juin 2004 15:27 > > > > À : Debian User French > > > > Objet : [Newbie] Pb permissions NFS > > > > > > > > Bonjour, > > > > > > > > Soit 2 SID dans un bâteau, toutes deux fraîchement mises > > à jour ce > > > > matin. > > > > > > > > L'une d'elle partage un répertoire pour l'autre. > > > > > > > > Le client arrive bien à monter le répertoire mais ne peut écrire > > > > dedans, je vous donne ici le contenu des fichiers de conf: > > > > > > > > /etc/exports: > > > > > > > > /var/www adresse_ip_client (rw,insecure) > > > > > > > > En cherchant sur google, j'ai trouvé une page dans > > laquelle il est > > > > conseillé d'utiliser insecure, mais si vous en savez plus > > dites moi > > > > si cette option est vraiment utile ou pas. > > > > > > > > /etc/hosts.allow: > > > > > > > > ALL : adresse_ip_client > > > > portmap : adresse_ip_client > > > > > > > > /etc/hosts.deny: > > > > > > > > ALL : ALL > > > > portmap : ALL > > > > > > > > Donc avec cette configuration, le client arrive bien à monter le > > > > répertoire et peut lire les fichiers mais il lui est imposible > > > > d'écrire, le message d'erreur renvoi ceci "permissions non > > > > accordée", et quand j'exporte ce même répertoire en lecture seule > > > > j'obtiens bien comme message d'erreur "système de fichier > > en lecture > > > > seule". > > > > > > > > J'ai fais un méchant "chmod 777 sur_le_rep_a_exporter" et > > toujours > > > > ce fichu pb de permissions, et je précise également que > > le owner du > > > > rep/fichier qui exporte et celui qui reçoit sont les mêmes. > > > > > > > > J'ai aussi entendu parler de l'option "root_squash" qui permet de > > > > faire des choses intéressante en terme de sécurité mais > > je ne compte > > > > pas l'utiliser dans mon cadre, est-elle activée par défaut ? > > > > > > > > Voilà, après avoir lu le HOWTO et avoir fait quelques > > recherches sur > > > > google et sur bugs.debian.org, je me permet de vous > > demander un peu > > > > d'aide. > > > > > > > > Merci > > > > > > > > Laurent Oliva
RE: [Newbie] Pb permissions NFS
Il y a une option dans la déclaration du partage, pour permettre au root d'écrire sur un partage nfs. C'est quelque chose du genre root_sqach ou quelque chose du genre. Alain > -Message d'origine- > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > Envoyé : lundi 7 juin 2004 15:35 > À : Alain > Objet : RE: [Newbie] Pb permissions NFS > > Le lun 07/06/2004 à 15:30, Alain a écrit : > > Est-ce que l'utilisateur du client a un compte sur la > machine serveur? > > Si oui, ont-ils les mêmes numéro d'utilisateur? > > Oui car il s'agit de l'utilisateur root... > > > > > Alain > > > > > -Message d'origine- > > > De : Laurent Oliva [mailto:[EMAIL PROTECTED] > > > Envoyé : lundi 7 juin 2004 15:27 > > > À : Debian User French > > > Objet : [Newbie] Pb permissions NFS > > > > > > Bonjour, > > > > > > Soit 2 SID dans un bâteau, toutes deux fraîchement mises > à jour ce > > > matin. > > > > > > L'une d'elle partage un répertoire pour l'autre. > > > > > > Le client arrive bien à monter le répertoire mais ne peut écrire > > > dedans, je vous donne ici le contenu des fichiers de conf: > > > > > > /etc/exports: > > > > > > /var/www adresse_ip_client (rw,insecure) > > > > > > En cherchant sur google, j'ai trouvé une page dans > laquelle il est > > > conseillé d'utiliser insecure, mais si vous en savez plus > dites moi > > > si cette option est vraiment utile ou pas. > > > > > > /etc/hosts.allow: > > > > > > ALL : adresse_ip_client > > > portmap : adresse_ip_client > > > > > > /etc/hosts.deny: > > > > > > ALL : ALL > > > portmap : ALL > > > > > > Donc avec cette configuration, le client arrive bien à monter le > > > répertoire et peut lire les fichiers mais il lui est imposible > > > d'écrire, le message d'erreur renvoi ceci "permissions non > > > accordée", et quand j'exporte ce même répertoire en lecture seule > > > j'obtiens bien comme message d'erreur "système de fichier > en lecture > > > seule". > > > > > > J'ai fais un méchant "chmod 777 sur_le_rep_a_exporter" et > toujours > > > ce fichu pb de permissions, et je précise également que > le owner du > > > rep/fichier qui exporte et celui qui reçoit sont les mêmes. > > > > > > J'ai aussi entendu parler de l'option "root_squash" qui permet de > > > faire des choses intéressante en terme de sécurité mais > je ne compte > > > pas l'utiliser dans mon cadre, est-elle activée par défaut ? > > > > > > Voilà, après avoir lu le HOWTO et avoir fait quelques > recherches sur > > > google et sur bugs.debian.org, je me permet de vous > demander un peu > > > d'aide. > > > > > > Merci > > > > > > Laurent Oliva > > > > > > > > > > > > > > > > > > -- > > > Pensez à lire la FAQ de la liste avant de poser une question : > > > http://wiki.debian.net/?DebianFrench > > > > > > Pensez à rajouter le mot ``spam'' dans vos champs "From" et > > > "Reply-To:" > > > > > > To UNSUBSCRIBE, email to > [EMAIL PROTECTED] > > > with a subject of "unsubscribe". Trouble? Contact > > > [EMAIL PROTECTED] > > > > > > > >
[Newbie] Pb permissions NFS
Bonjour, Soit 2 SID dans un bâteau, toutes deux fraîchement mises à jour ce matin. L'une d'elle partage un répertoire pour l'autre. Le client arrive bien à monter le répertoire mais ne peut écrire dedans, je vous donne ici le contenu des fichiers de conf: /etc/exports: /var/www adresse_ip_client (rw,insecure) En cherchant sur google, j'ai trouvé une page dans laquelle il est conseillé d'utiliser insecure, mais si vous en savez plus dites moi si cette option est vraiment utile ou pas. /etc/hosts.allow: ALL : adresse_ip_client portmap : adresse_ip_client /etc/hosts.deny: ALL : ALL portmap : ALL Donc avec cette configuration, le client arrive bien à monter le répertoire et peut lire les fichiers mais il lui est imposible d'écrire, le message d'erreur renvoi ceci "permissions non accordée", et quand j'exporte ce même répertoire en lecture seule j'obtiens bien comme message d'erreur "système de fichier en lecture seule". J'ai fais un méchant "chmod 777 sur_le_rep_a_exporter" et toujours ce fichu pb de permissions, et je précise également que le owner du rep/fichier qui exporte et celui qui reçoit sont les mêmes. J'ai aussi entendu parler de l'option "root_squash" qui permet de faire des choses intéressante en terme de sécurité mais je ne compte pas l'utiliser dans mon cadre, est-elle activée par défaut ? Voilà, après avoir lu le HOWTO et avoir fait quelques recherches sur google et sur bugs.debian.org, je me permet de vous demander un peu d'aide. Merci Laurent Oliva
Re: pb permissions
Bonjour, Y'a pas comme un risque plus grand de ce faire hacké quand on ajoute des utilisateurs à pouvoirs. N'est il pas plus sympa d'inclure cette user au groupe admin par exemple et de limiter l'acces à certain fichier : ex /var/log/... Sauf si ta machine est bien au chaud et à l'abrit dans un réseau local... Je dis juste ça comme ça... 8) Jérémy df a écrit: On Mon, 5 Jan 2004, Frédéric Bothamy wrote: * df <[EMAIL PROTECTED]> [2004-01-05 15:32] : bonjour, j'ai du mal à saisir la chose suivante : $ ls -dl /root drwxr-x--x 15 root root et le user steph appartient au groupe root: $ groups steph steph : steph root audio pourquoi alors a t il ce message : /root$ ls ls: .: Permission non accordée Peut-être parce que tu ne t'es pas déconnecté/reconnecté depuis que tu t'es ajouté au groupe root ? (je ne sais plus si la commande groups affiche tout de suite les modifications si on l'invoque avec un nom d'utilisateur donné) Exact, je me suis logué sur une console et tout marche bien. merci. -- Comment poser les questions de manière intelligente ? http://www.gnurou.org/documents/smart-questions-fr.html Code de conduite des listes Debian http://www.debian.org/MailingLists/index.fr.html#codeofconduct -- Pensez à lire la FAQ de la liste avant de poser une question : http://savannah.nongnu.org/download/debfr-faq/html/ Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] -- Mail gratuit, Chat, recherche, retrouvez tous vos outils sur http://www.netscape.fr/
Re: pb permissions
On Mon, 5 Jan 2004, Frédéric Bothamy wrote: > * df <[EMAIL PROTECTED]> [2004-01-05 15:32] : > > > > bonjour, > > > > j'ai du mal à saisir la chose suivante : > > > > > > $ ls -dl /root > > drwxr-x--x 15 root root > > > > et le user steph appartient au groupe root: > > > > $ groups steph > > steph : steph root audio > > > > pourquoi alors a t il ce message : > > > > /root$ ls > > ls: .: Permission non accordée > > Peut-être parce que tu ne t'es pas déconnecté/reconnecté depuis que tu > t'es ajouté au groupe root ? (je ne sais plus si la commande groups > affiche tout de suite les modifications si on l'invoque avec un nom > d'utilisateur donné) > > Exact, je me suis logué sur une console et tout marche bien. merci. > > -- > Comment poser les questions de manière intelligente ? > http://www.gnurou.org/documents/smart-questions-fr.html > Code de conduite des listes Debian > http://www.debian.org/MailingLists/index.fr.html#codeofconduct > > > -- > Pensez à lire la FAQ de la liste avant de poser une question : > http://savannah.nongnu.org/download/debfr-faq/html/ > > Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" > > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] >
Re: pb permissions
* df <[EMAIL PROTECTED]> [2004-01-05 15:32] : > > bonjour, > > j'ai du mal à saisir la chose suivante : > > > $ ls -dl /root > drwxr-x--x 15 root root > > et le user steph appartient au groupe root: > > $ groups steph > steph : steph root audio > > pourquoi alors a t il ce message : > > /root$ ls > ls: .: Permission non accordée Peut-être parce que tu ne t'es pas déconnecté/reconnecté depuis que tu t'es ajouté au groupe root ? (je ne sais plus si la commande groups affiche tout de suite les modifications si on l'invoque avec un nom d'utilisateur donné) Fred -- Comment poser les questions de manière intelligente ? http://www.gnurou.org/documents/smart-questions-fr.html Code de conduite des listes Debian http://www.debian.org/MailingLists/index.fr.html#codeofconduct
Re: pb permissions
JusTiCe8 wrote: au hasard : manque les droits de lecture pour le groupe. Vraiment au hasard, alors. Parce que les droits pour le groupe y sont. -- FP.
Re: pb permissions
df a écrit : On Mon, 5 Jan 2004, Bernard Maynadier wrote: df a écrit : bonjour, j'ai du mal à saisir la chose suivante : $ ls -dl /root drwxr-x--x 15 root root et le user steph appartient au groupe root: $ groups steph steph : steph root audio pourquoi alors a t il ce message : /root$ ls ls: .: Permission non accordée peut etre parce que les repertoires et les fichiers contenus dans /root ont 700 comme droits ? J'ai mis 644 aux fichiers et 750 aux repertoires contenus dans /root que donne la commande: $sudo ls /root ?
Re: pb permissions
On Mon, 5 Jan 2004, Bernard Maynadier wrote: > df a écrit : > > >bonjour, > > > >j'ai du mal à saisir la chose suivante : > > > > > >$ ls -dl /root > >drwxr-x--x 15 root root > > > >et le user steph appartient au groupe root: > > > >$ groups steph > >steph : steph root audio > > > >pourquoi alors a t il ce message : > > > >/root$ ls > >ls: .: Permission non accordée > > > > > peut etre parce que les repertoires et les fichiers contenus dans > /root ont 700 comme droits ? > J'ai mis 644 aux fichiers et 750 aux repertoires contenus dans /root Le user steph peut lire les fichiers mais ne peut toujours pas faire de ls dans /root ni aller dans les sous repertoires. si vous aviez des idees . > > > > > -- > Pensez à lire la FAQ de la liste avant de poser une question : > http://savannah.nongnu.org/download/debfr-faq/html/ > > Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:" > > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] >
Re: pb permissions
Bonjour, df wrote: bonjour, j'ai du mal à saisir la chose suivante : $ ls -dl /root drwxr-x--x 15 root root et le user steph appartient au groupe root: $ groups steph steph : steph root audio pourquoi alors a t il ce message : /root$ ls ls: .: Permission non accordée au hasard : manque les droits de lecture pour le groupe. Au passage, c'est pas bien de faire comme ça :/. Merci de votre aide. de rien. A+, J8.
Re: pb permissions
df a écrit : bonjour, j'ai du mal à saisir la chose suivante : $ ls -dl /root drwxr-x--x 15 root root et le user steph appartient au groupe root: $ groups steph steph : steph root audio pourquoi alors a t il ce message : /root$ ls ls: .: Permission non accordée peut etre parce que les repertoires et les fichiers contenus dans /root ont 700 comme droits ? Bernard
pb permissions
bonjour, j'ai du mal à saisir la chose suivante : $ ls -dl /root drwxr-x--x 15 root root et le user steph appartient au groupe root: $ groups steph steph : steph root audio pourquoi alors a t il ce message : /root$ ls ls: .: Permission non accordée Merci de votre aide. config: testing/2.4.22