Utilisateur restreint

Bonjour à tous

Je viens de créer un utilisateur «moi», avec la commande adduser, dans le but d’isoler mes données personnelles, même en lecture, pour naviguer sur internet avec cet utilisateur, sans exposer mes données aux géants-pirates, et succomber aux IA qui semblent s’imposer même dans les moteurs de recherche.

Il faut en revanche que l’utilisateur habituel (eric) puisse importer des données de l’utilisateur «moi»

Apparemment ce n’est pas la bonne solution, car l’utilisateur «moi» a accès à mes dossiers et fichiers, (utilisateur «eric») ce que je veux justement éviter.

La commande groups sous l’utilisateur «moi» ne renvoie que «moi» et «users».

moi 12:17:14 ~$groups
moi users

Je n’ai pas trouvé d’explication sur le sens et le rôle de ce group.

et la commande getfacl /home/moi renvoie:

$getfacl /home/moi
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/moi
# owner: moi
# group: moi
user::rwx
group::---
other::---

Le groupe users assemble l’ensemble des users humain créer , si les autres users peuvent voir les données d’eric c’est que le groupe other à le droit, retirer les droits de lecture/écriture/éxecution à other.

Ensuite ajoute eric dans le groupe moi il aura ainsi le droit d’accès (selon les permissions du groupequ’il faudra que tu gère) au /home de moi.

Tu as fais l’inverse :wink:

je ne connais pas le groupe users

‘users’: Print login names of users currently logged in
Y’a un paragraphe dessus dans
info groups

salut,
c’est dans info users
et ça parle de la commande users pas du groupe users

dans le wiki Debian :

 users: While Debian systems use the private user group system by default (each user has their own group), some prefer to use a more traditional group system, in which each user is a member of this group.
  1. Je n’ai pas mis le groupe moi dans eric, ni le groupe eric pour l’utilsateur moi.

Je ne souhaite pas que «moi» ait accès à «eric», mais que «eric» puisse accéder à certains
documents de «moi».

Si j’ai bien compris, il suffit que je ne donne aucune permission ‹ other › aux fichiers et dossiers de «eric» pour qu’ils ne soit pas accessibles à «moi», et au contraire les permissions ‹ other › aux fichiers de l’utilisateur «moi».
Est-ce qu’une telle configuration n’expose pas à des problèmes d’utilisation de certains logiciels ou certaines commandes ?

Est-ce que ça signifie que ce groupe donne accès aux permissions ‹ other › (other signifierait «autres utilisateurs du groupe users)?

Quelles seraient les conséquences de sortir l’utilisateur du groupe users?

Le plus simple serait que eric soit dans le groupe moi et que seul le proprio est les droits complet et que le groupe est l’éxecition (pour traverser les dossiers) et la lecture pour pouvoir récupérer les fichiers.

Other ne devrais pas avoir de droits sur les répertoire personnel des utilisateurs hormis un éventuel dossier de partage.