tech:firefox_sudo
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| tech:firefox_sudo [2025/11/13 20:49] – Jean-Baptiste | tech:firefox_sudo [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes Firefox sudo compte dédié | ||
| + | |||
| + | Pourquoi ne pas créer autant de UID que d' | ||
| + | En tout cas, il est pertinent pour des raisons de séurité d' | ||
| + | |||
| + | Nous avons le choix entre : | ||
| + | * un uid / utilisateur dédié | ||
| + | * un chroot | ||
| + | * une VM | ||
| + | |||
| + | Ici nous avons opté pour la 1ere solution. | ||
| + | |||
| + | ----- | ||
| + | https:// | ||
| + | |||
| + | |||
| + | ~~~bash | ||
| + | chgrp web1 / | ||
| + | chmod 750 / | ||
| + | chgrp web1 -R / | ||
| + | chmod -R 770 / | ||
| + | xhost local:web1 | ||
| + | sudo -H -u web1 /bin/bash / | ||
| + | ~~~ | ||
| + | |||
| + | [[compte-de-test]] | ||
| + | |||
| + | Pour le Dossier Téléchargement voir [[partage_dossier_acl_umask]] | ||
| + | |||
| + | `sudoers` | ||
| + | ~~~ | ||
| + | User_Alias | ||
| + | Defaults: | ||
| + | Defaults: | ||
| + | Defaults: | ||
| + | |||
| + | jean ALL=(web1) NOPASSWD: /bin/bash / | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~bash | ||
| + | #! /bin/bash | ||
| + | |||
| + | umask 007 | ||
| + | |||
| + | / | ||
| + | |||
| + | ~~~ | ||
| + | |||
| + | `iceweasel.desktop` | ||
| + | ~~~ini | ||
| + | # | ||
| + | |||
| + | [Desktop Entry] | ||
| + | Encoding=UTF-8 | ||
| + | Name=Iceweasel1 | ||
| + | Comment=PlayOnLinux | ||
| + | Type=Application | ||
| + | #Exec=bash -c "chgrp web1 / | ||
| + | Exec=bash -c "xhost local:web1 ; sudo -H -u web1 /bin/bash / | ||
| + | Icon=/ | ||
| + | Name[fr_FR]=Iceweasel1 | ||
| + | Categories= | ||
| + | |||
| + | Terminal=false | ||
| + | Icon[fr_FR]=/ | ||
| + | Comment[fr_FR]=PlayOnLinux | ||
| + | ~~~ | ||
| + | |||
| + | ## Activation du son (PulseAudio) | ||
| + | |||
| + | http:// | ||
| + | |||
| + | Dans la session de l' | ||
| + | ~~~bash | ||
| + | cp / | ||
| + | echo " | ||
| + | ~~~ | ||
| + | |||
| + | Dans la session dédiée (**Web1** dans notre exemple) | ||
| + | |||
| + | `~/ | ||
| + | ~~~ini | ||
| + | default-server = unix:/ | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Partage du dossier Téléchargements entre les deux utilisateurs | ||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | / | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Ajout de jean au groupe web1 | ||
| + | ~~~bash | ||
| + | adduser jean web1 | ||
| + | ~~~ | ||
| + | |||
| + | Téléchargements de web1 pointera vers le dossier Téléchargements de jean | ||
| + | ~~~bash | ||
| + | mount / | ||
| + | ~~~ | ||
| + | |||
| + | web1 est le groupe propriétaire des fichiers (groupe dont fait partie jean et web1) | ||
| + | ~~~bash | ||
| + | chgrp -R web1 / | ||
| + | ~~~ | ||
| + | |||
| + | Droits en rwX pour le groupe web1 | ||
| + | ~~~bash | ||
| + | chmod -R g+rwX / | ||
| + | ~~~ | ||
| + | |||
| + | Les nouveaux fichiers crée dans Téléchargements aurons pour groupe web1 | ||
| + | ~~~bash | ||
| + | chmod g+s / | ||
| + | ~~~ | ||
| + | |||
| + | Les nouveaux fichiers créés dans Téléchargements serons en rwX (pour le groupe web1) | ||
| + | ~~~bash | ||
| + | setfacl -R -d -m g::rwX / | ||
| + | ~~~ | ||
| + | |||
| + | |||
