Salut,
lol a écrit : 07 avr. 2023, 10:23
tu peux utiliser SGID ou setgid qui hérite des droits du groupe du propriétaire du fichier.
en fait j'utilise déjà
chmod g+s sur la racine de mon arborescence,
mais comme le masque appliqué par défaut sur l'ensemble du système ne donne pas les droits en écriture aux membres du groupe,
et que le propriétaire est
nologin ; on ne peut pas modifier le masque dans son fichier
.profile
Pour le moment, la seule solution que je vois,
est d'éditer
/etc/profile.d/umask.sh pour avoir :
umask 0007 sur tout le système.
Je ferai plus tard des tests dans un
chroot ou autre système de conteneur qui permettrait de conserver un masque
0027 sur le système de base,
et des permissions moins strictes dans le conteneur.
( en supposant qu'on puisse modifier le masque à l’intérieur du CHROOT ?... ça me paraît faisable. )
@lol Pour info, quel masque utilises-tu généralement sur un serveur ?