🔐 Module L2 – Gestion des droits Linux

📘 Cours complet ⏱️ 3h 🎯 Bloc 2 – Administration Linux
Objectifs : maîtriser la gestion des permissions Unix, les ACL, l'umask et le sticky bit.

📖 Introduction

Les permissions sous Linux sont le fondement de la sécurité du système. Ce module vous présente les différents types de permissions, les commandes pour les modifier et les bonnes pratiques.

🎯

À l'issue de ce module, vous serez capable de :

  • Comprendre les permissions Unix (r,w,x) et leurs valeurs octales.
  • Utiliser chmod (notation symbolique et octale).
  • Utiliser chown, chgrp.
  • Gérer les ACL (setfacl, getfacl).
  • Comprendre l'umask et le sticky bit.

🏠 Analogie : les permissions comme un appartement

Imaginez un appartement :


📋 Permissions Unix

-rw-r--r-- rw- r-- r-- → le propriétaire lit/écrit, les autres lisent
PermissionFichierRépertoireValeur octale
Lecture (r)Lire le contenuLister les fichiers4
Écriture (w)Modifier le contenuCréer/supprimer des fichiers2
Exécution (x)ExécuterAccéder au répertoire (cd)1
🔢 Notation octale :
Chaque permission a une valeur numérique : r=4, w=2, x=1.
La somme donne la permission : 7 = rwx, 6 = rw-, 5 = r-x, 4 = r--, 0 = ---.

Exemples de combinaisons courantes

NotationPermissionsSignification
755rwxr-xr-xPropriétaire : tout, Groupe : rx, Autres : rx
644rw-r--r--Propriétaire : rw, Groupe : r, Autres : r
750rwxr-x---Propriétaire : tout, Groupe : rx, Autres : rien
600rw-------Seul le propriétaire peut lire et écrire
777rwxrwxrwxTout le monde peut tout faire (à éviter !)

⚙️ Commandes essentielles

chmod – Modifier les permissions

chown et chgrp – Changer propriétaire et groupe


🔗 ACL – Access Control Lists

Les ACL permettent de définir des permissions plus fines que les permissions Unix standard, en donnant des droits à des utilisateurs ou groupes spécifiques.

Commandes :
getfacl fichier – affiche les ACL d'un fichier
setfacl -m u:alice:rw fichier – donne les droits r/w à l'utilisateur alice
setfacl -x u:alice fichier – supprime les droits d'alice
setfacl -b fichier – supprime toutes les ACL
💡

Exemple concret

Vous avez un fichier /etc/nginx/nginx.conf et vous voulez que l'utilisateur webadmin puisse le modifier, sans le rendre propriétaire :
setfacl -m u:webadmin:rw /etc/nginx/nginx.conf


📐 Umask – Masque de création de fichiers

L'umask est un masque qui définit les permissions par défaut des fichiers et répertoires créés. Il soustrait des permissions à 666 (fichiers) ou 777 (répertoires).

Exemple : umask = 022 (valeur par défaut)

umask affiche la valeur actuelle, umask 027 la modifie (temporairement).


🔒 Sticky bit

Le sticky bit est un attribut spécial qui, lorsqu'il est positionné sur un répertoire, empêche les utilisateurs de supprimer des fichiers appartenant à d'autres utilisateurs, même s'ils ont les droits d'écriture sur le répertoire.


🧪 Mise en pratique

Modifier les permissions

Donner les droits rwxr-x--- à un fichier :

chmod 750 fichier
  • 7 = rwx (propriétaire)
  • 5 = r-x (groupe)
  • 0 = --- (autres)

Changer propriétaire

Changer le propriétaire d'un fichier en alice et le groupe en users :

chown alice:users fichier.txt
  • alice : nouveau propriétaire.
  • users : nouveau groupe.

Ajouter une ACL

Donner les droits lecture/écriture à l'utilisateur bob sur fichier.txt :

setfacl -m u:bob:rw fichier.txt
  • -m : modifier l'ACL.
  • u:bob:rw : utilisateur bob, droits lecture et écriture.

📝 Exercices d'application

Exercice 1 – chmod

Que signifie chmod 644 fichier ?

rw-r--r-- : le propriétaire lit et écrit, le groupe lit, les autres lisent.

Exercice 2 – ACL

Comment donner les droits lecture/écriture à l'utilisateur bob sur un fichier ?

setfacl -m u:bob:rw fichier

Exercice 3 – Umask

Avec un umask de 027, quelles seront les permissions d'un fichier créé ?

Fichier : 666 - 027 = 640 → rw-r-----

Répertoire : 777 - 027 = 750 → rwxr-x---

Exercice 4 – Sticky bit

Quelle commande permet d'activer le sticky bit sur /tmp ?

chmod +t /tmp ou chmod 1777 /tmp


🎯 Quiz d'auto‑évaluation

1. La notation chmod 755 correspond à :

2. La commande chown user:group fichier permet de :

3. L'umask par défaut sous Linux (022) crée des fichiers avec quelles permissions ?

4. La commande setfacl -m u:alice:rw fichier :

5. Le sticky bit sur un répertoire (/tmp) permet de :

6. La valeur 6 en notation octale correspond à :


📚 Ressources


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Module L2 v2.0