Est-il possible de désactiver les autorisations de fichiers sur un système de fichiers ext3 / 4?
Je me demande simplement s'il est possible de désactiver ou d'ignorer complètement les autorisations de fichiers sur un système de fichiers ext3 ou ext4. Peut-être une option de montage?
Je ne suis pas préoccupé par les implications en matière de sécurité, car je le ferais pour les tests et les supports amovibles.
filesystems
permissions
ext4
ext3
Corey
la source
la source
$ sudo chmod -R 777 /your/filesystem
l'affaire?Réponses:
Ce n'est pas la seule chose que vous puissiez faire.
Il existe un moyen d'accorder à tout le monde des autorisations sans utiliser les autorisations normales, ce qui encombrera votre affichage (en quelque sorte).
Cela signifie que
ls --color
(par défaut) s'affichera toujourso:rwX
dans un arrière-plan de bloc, ce qui est hideux et ne vise qu'à alerter les utilisateurs sur de mauvaises autorisations (quand elles vous conviennent).Mais vous pouvez facilement obtenir des autorisations d'écriture universelles (ou quasi-universelles) sur vos fichiers en utilisant des listes de contrôle d'accès .
donnera des autorisations rwX à toutes les personnes du groupe sudo. Puisque la plupart de vos systèmes, vous aurez un utilisateur dans le groupe sudo, en particulier pour les supports amovibles (et donc les systèmes locaux), vous aurez toujours accès n'importe où pour n'importe qui dans ce groupe (qui est vous). Vous pouvez également l'étendre aux utilisateurs, au cas où vous êtes sur un autre système qui utilise ce groupe:
L'indicateur -d signifie que les autorisations se propageront à tous les fichiers nouvellement créés (par défaut). Le seul inconvénient est que vous ne pouvez pas normalement voir ces autorisations, ce qui signifie que vous préférez les désactiver complètement (par conséquent, à quoi sert un support de suppression si vous définissez des autorisations que tout le monde peut contourner de toute façon, non?). C'est comme dire: vous pouvez accéder à ces fichiers si vous vous appelez John. D'accord, je m'appelle John. Très bien, vous avez accès maintenant.
(Tout le monde peut assumer la racine sur chaque système qu'il possède et les autorisations de système de fichiers ne signifient donc rien)
ExtFS n'est tout simplement pas destiné aux supports amovibles. Il n'y a pas de systèmes de fichiers Linux vraiment utiles sur les supports amovibles, mais FAT et NTFS ont l'inconvénient de ne pas vraiment prendre en charge les liens symboliques et d'exécuter des indicateurs, ce qui est difficile pour les référentiels git, par exemple. Juste mon avis ici.
Vous ne pouvez voir votre fichier ACL qu'en faisant:
Et quand vous ls -l vous verrez:
Le + indique qu'une ACL est active sur le fichier (ou répertoire).
La sortie de getfacl sera (par exemple):
Je ne connais pas tous les détails, mais cela devrait fonctionner. Tant que vous êtes dans sudo, vous pouvez tout faire.
la source
Non, vous ne pouvez pas supprimer les autorisations de fichiers pour les systèmes de fichiers ext {2,3,4}.
La seule chose que vous pouvez faire est de définir tous les fichiers sur l' autorisation 777 .
Exécutez simplement:
la source
chmod a+rwX -R <mountpoint>
pour ne pas donner de fausses autorisations d'exécution.X
inchmod a+rwX
rend tous les fichiers exécutables, non? C'est une bonne chose??X
rendront uniquement les répertoires exécutables (saisissables) sans rendre les fichiers exécutables; tandis que les minusculesx
rendront tous les fichiers et répertoires exécutables.Bien sûr, les autorisations du système de fichiers sont simplement vérifiées par le pilote du système de fichiers (module) et si vous deviez patcher ce module, vous pourriez désactiver les autorisations du système de fichiers autant que vous le souhaitez.
J'ai déjà fait cela pour cifs.ko, le module `` Samba '' (client) pour le noyau, car il y a des bogues samba où vous devriez avoir un accès local, et vous avez un accès à distance, mais l'accès n'est toujours pas accordé.
J'ai désactivé l'autorisation locale en vérifiant si l'utilisateur local était dans le groupe (local) du fichier, la même chose que l'option "noperm", ne l'activant que lorsque vous êtes membre du groupe, cette fois.
Bien sûr, extfs n'est pas exactement un module dans le noyau, mais un nouveau drapeau serait trivial à ajouter.
la source