Donner les droits pour monter les disques/lecteur.clés

Bonjour tous,

Il y a t-il un moyen pour donne aux utilisateurs le droit de monter les disques.
En gros, rendre la commande “mount” disponible à tous.

Merci

Bonjour,
je dirai qu’il faut que tu autorises tes users à utiliser la commande sudo pour la commande mount.

Les réglages sont à faire dans le fichier de conf /etc/sudoers de mémoire.

EDIT : tu trouveras la réponse ici, partie “La commande sudo” : isalo.org/wiki.debian-fr/Root-su-sudo

.bonsoir.

cette question se règle dans le fichier fstab avec les options qui vont bien et en activant le montage auto des périphériques dans le gestionnaire de fichiers.

quel type de disques ? Avec les systemes modernes, ils sont monté automatiquement, avec les droits de l’utilisateur standard.
Précise si ce sont des disques local ou distant, toujours les mêmes ou à chaque fois différents ?

[quote=“piratebab”]quel type de disques ? Avec les systemes modernes, ils sont monté automatiquement, avec les droits de l’utilisateur standard.
Précise si ce sont des disques local ou distant, toujours les mêmes ou à chaque fois différents ?[/quote]

[quote=“avram”].bonsoir.

cette question se règle dans le fichier fstab avec les options qui vont bien et en activant le montage auto des périphériques dans le gestionnaire de fichiers.[/quote]

Je connais le fstab, mais cela ne répond pas à ma question. je souhaite donner le droit aux utilisateurs standard d’utiliser la commande “mount”. apparement avec “sudo” d’après ce que dit ben_raven

Pour donner des droits particuliers sur une commande donnée, sudo est bien la meilleure solution.

Pas pour mount !

sudo c’est bien, mais il faut faire attention à ce qu’on autorise.

Le truc, c’est que si tu autorises à utiliser mount sans condition, le compte user peut facilement s’en servir pour gagner des privilèges. Par exemple, il pourrait monter ce qu’il veut dans /etc/cron.hourly ou dans /sbin pour faire exécuter des trucs en root (un bête chpasswd, ou des trucs plus discrets).

Si tu veux permettre à des users de monter des partitions, le mieux est de :

  • les spécifier dans le fstab avec l’option user
  • utiliser udevil

ce qui sera plus adapté que sudo dans ce cas (bien qu’on puisse autoriser mount en précisant bien les arguments).

Intéressant, je vais regarder ça.

Pour connaître les implications en terme de sécurité, il faudrait déjà savoir dans quel environnement se trouve ce système et quel rôle il y tient.
Si les utilisateurs sont de confiance et que le sudo demande un mot de passe, je ne vois absolument aucun problème de sécurité à leur autoriser l’utilisation de mount.

EDIT : Il existe aussi la possibilité de ne pas donner directement le droit d’utiliser mount mais plutôt un script y faisant appel qui limite les points de montages autorisés à une sous-arborescence de / (/media par exemple, ou /mnt, voire $HOME).

Concernant la sécurité et l’environnement, c’est simple: C’est mon serveur perso et je suis le seul a l’utiliser. :wink:
Par contre, même si je suis le seul, je ne suis pas contre y appliquer une politique de sécurité comme en production. Car ça pourra toujours me servir plus tard, et c’est prendre de bonnes habitudes des le début.