<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.squi.fr/index.php?action=history&amp;feed=atom&amp;title=Linux_%3A_Permissions</id>
	<title>Linux : Permissions - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.squi.fr/index.php?action=history&amp;feed=atom&amp;title=Linux_%3A_Permissions"/>
	<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Linux_:_Permissions&amp;action=history"/>
	<updated>2026-04-28T03:09:19Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Linux_:_Permissions&amp;diff=2426&amp;oldid=prev</id>
		<title>Justine le 27 janvier 2023 à 15:10</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Linux_:_Permissions&amp;diff=2426&amp;oldid=prev"/>
		<updated>2023-01-27T15:10:15Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 27 janvier 2023 à 15:10&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l44&quot;&gt;Ligne 44 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 44 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;On peut ajouter le sticky bit avec:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;On peut ajouter le sticky bit avec:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  chmod +t /mondossier&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  chmod +t /mondossier&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Ou en octal, en ajoutant &quot;1&quot; devant les permissions normales du dossier. Par exemple avec des permissions en 755:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; chmod 1775 /mondossier&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Vérifier le sticky bit ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Vérifier le sticky bit ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dans un ls -la, le sticky bit apparaît sous la forme d&amp;#039;un &amp;quot;t&amp;quot; dans les permissions.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dans un ls -la, le sticky bit apparaît sous la forme d&amp;#039;un &amp;quot;t&amp;quot; dans les permissions.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Linux_:_Permissions&amp;diff=2425&amp;oldid=prev</id>
		<title>Justine : Page créée avec « = Setuid / Setgid, sticky bit = * [https://www.cbtnuggets.com/blog/technology/system-admin/linux-file-permissions-understanding-setuid-setgid-and-the-sticky-bit sauce]  La définition la plus simple de ces 3 choses: * setuid : Un bit dans les permissions qui fait qu&#039;un exécutable sera lancé avec les privilèges de son propriétaire * setgid : même chose mais avec les privilèges de son groupe * sticky bit : un bit sur les répertoires qui permet seulement au p... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Linux_:_Permissions&amp;diff=2425&amp;oldid=prev"/>
		<updated>2023-01-27T15:08:10Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « = Setuid / Setgid, sticky bit = * [https://www.cbtnuggets.com/blog/technology/system-admin/linux-file-permissions-understanding-setuid-setgid-and-the-sticky-bit sauce]  La définition la plus simple de ces 3 choses: * setuid : Un bit dans les permissions qui fait qu&amp;#039;un exécutable sera lancé avec les privilèges de son propriétaire * setgid : même chose mais avec les privilèges de son groupe * sticky bit : un bit sur les répertoires qui permet seulement au p... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Setuid / Setgid, sticky bit =&lt;br /&gt;
* [https://www.cbtnuggets.com/blog/technology/system-admin/linux-file-permissions-understanding-setuid-setgid-and-the-sticky-bit sauce]&lt;br /&gt;
&lt;br /&gt;
La définition la plus simple de ces 3 choses:&lt;br /&gt;
* setuid : Un bit dans les permissions qui fait qu&amp;#039;un exécutable sera lancé avec les privilèges de son propriétaire&lt;br /&gt;
* setgid : même chose mais avec les privilèges de son groupe&lt;br /&gt;
* sticky bit : un bit sur les répertoires qui permet seulement au proprio d&amp;#039;effacer les sous-fichiers / sous-dossiers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Setuid / setgid ==&lt;br /&gt;
Setuid et setgid peuvent être utiles pour donner à quelqu&amp;#039;un les droits de lancer un programme en particulier sans lui donner les droits sudo, par exemple. Sans eux, lorsque un processus est lancé, il prend les droits de l&amp;#039;utilisateur qui le lance (logique...). Cependant on peut vouloir qu&amp;#039;un utilisateur puisse lancer un programme avec plus de droits que d&amp;#039;habitude; un cas classique est la commande passwd. Celle-ci requiert de modifier /etc/shadow, qui appartient à root; cependant on veut que les utilisateurs puissent changer leur propre password. &lt;br /&gt;
&lt;br /&gt;
Comparons les droits de passwd avec ceux de ls pour comprendre: &lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&lt;br /&gt;
-rwxr-xr-x 1 root root 137744  1 nov.  13:44 /bin/ls&lt;br /&gt;
-rwsr-xr-x 1 root root 51544  5 janv. 11:33 /bin/passwd&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
Ici, quand on regarde les permissions de passwd, le &amp;quot;s&amp;quot; signifie que le setuid est activé. &lt;br /&gt;
&lt;br /&gt;
Pour le setgid, c&amp;#039;est aussi un s, mais au niveau du groupe, du coup: &lt;br /&gt;
 -rwxr-sr-x 1 root tty 22544  4 août  13:32 /usr/bin/wall&lt;br /&gt;
&lt;br /&gt;
=== Ajouter le setuid / setgid ===&lt;br /&gt;
* Pour le setuid:&lt;br /&gt;
 chmod u+s monsuperprogramme.sh&lt;br /&gt;
* En octal, il faut ajouter un &amp;quot;4&amp;quot; devant les permissions normales. Pour des perms. 755, ça donne donc: &lt;br /&gt;
 chmod 4775 monsuperprogramme.sh&lt;br /&gt;
&lt;br /&gt;
* Pour le setgid:&lt;br /&gt;
 chmod g+s monsuperprogramme.sh&lt;br /&gt;
* En octal, c&amp;#039;est comme pour le setuid mais avec un 2 à la place du 4:&lt;br /&gt;
 chmod 2775 monsuperprogramme.sh&lt;br /&gt;
&lt;br /&gt;
=== Vérifier le setuid / setgid ===&lt;br /&gt;
Dans un ls -la, le setuid apparait sous la forme d&amp;#039;un s à la place du x au niveau des droits user.&lt;br /&gt;
Dans un ls -la, le setgid apparait sous la forme d&amp;#039;un s à la place du x au niveau des droits groupe.&lt;br /&gt;
&lt;br /&gt;
== Sticky bit ==&lt;br /&gt;
&lt;br /&gt;
Le sticky bit sert à restreindre les personnes pouvant supprimer des fichiers dans un dossier. Il peut être nommé &amp;quot;restricted deletion flag&amp;quot;. Le /tmp est un bon exemple: tous les utilisateurs peuvent créer des fichiers dans le tmp; mais on ne peut pas supprimer les fichiers des autres, malgré les permissions très ouvertes de celui-ci (drwxrwxrwt - le t correspond au sticky bit). &lt;br /&gt;
&lt;br /&gt;
=== Ajouter le sticky bit ===&lt;br /&gt;
&lt;br /&gt;
On peut ajouter le sticky bit avec:&lt;br /&gt;
 chmod +t /mondossier&lt;br /&gt;
&lt;br /&gt;
=== Vérifier le sticky bit ===&lt;br /&gt;
Dans un ls -la, le sticky bit apparaît sous la forme d&amp;#039;un &amp;quot;t&amp;quot; dans les permissions.&lt;/div&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
</feed>