{"id":55251,"date":"2020-01-16T00:00:00","date_gmt":"2020-01-15T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/fajlovye-razresheniya-v-linux"},"modified":"2020-02-18T14:03:21","modified_gmt":"2020-02-18T11:03:21","slug":"fajlovye-razresheniya-v-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/fajlovye-razresheniya-v-linux","title":{"rendered":"Permissions de fichiers sous Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Bonjour \u00e0 tous. Nous nous int\u00e9grons activement dans le travail et nous pr\u00e9parons de nombreux lancements puissants d\u00e8s janvier. Parmi d'autres, nous avons annonc\u00e9 une re-formation pour le nouveau cours qui pla\u00eet \u00e0 tout le monde. <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/rbVT\/\">\u00ab Administrateur Linux \u00bb<\/a><\/noindex>. \u00c0 l'approche du lancement, nous partageons traditionnellement la traduction de documents utiles.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Permissions de fichiers sous Linux\" src=\"\/wp-content\/uploads\/2020\/01\/451acace5e0a9088355acb800d789db9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<blockquote><p><i>Les permissions de fichiers offrent une alternative s\u00e9curis\u00e9e aux fichiers ex\u00e9cutables SUID, mais elles peuvent sembler un peu d\u00e9routantes au premier abord.<\/i><\/p><\/blockquote>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNous savons tous que les fichiers binaires <noindex><a rel=\"nofollow\" href=\"http:\/\/en.wikipedia.org\/wiki\/Setuid#Security\">SUID<\/a><\/noindex> microsoft\/azure-cli <noindex><a rel=\"nofollow\" href=\"http:\/\/en.wikipedia.org\/wiki\/Setuid#Security\">sont une mauvaise solution en termes de s\u00e9curit\u00e9.<\/a><\/noindex>Heureusement, si votre application n\u00e9cessite quelques privil\u00e8ges limit\u00e9s, il existe un moyen plus efficace appel\u00e9 <noindex><a rel=\"nofollow\" href=\"http:\/\/www.linuxjournal.com\/article\/5737\">permissions de fichiers.<\/a><\/noindex>.<\/p>\n<p>Je vais vous faire gagner du temps si vous souhaitez \u00e9viter une lecture d\u00e9taill\u00e9e de l'article ci-dessus : en essence, les permissions de fichiers permettent aux processus ex\u00e9cut\u00e9s au nom de l'utilisateur root et qui ont donc le droit de faire quoi que ce soit, de conserver certaines capacit\u00e9s limit\u00e9es, restreintes \u00e0 <noindex><a rel=\"nofollow\" href=\"http:\/\/www.kernel.org\/doc\/man-pages\/online\/pages\/man7\/capabilities.7.html\">cette liste<\/a><\/noindex>, lorsque ceux-ci abandonnent des privil\u00e8ges et s'ex\u00e9cutent en tant qu'utilisateur non privil\u00e9gi\u00e9. Cela signifie que si un attaquant parvient \u00e0 compromettre un processus via un d\u00e9bordement de tampon ou une autre exploitation, il ne pourra tirer parti que de certains privil\u00e8ges minimaux qui sont r\u00e9ellement n\u00e9cessaires au processus.<\/p>\n<p>Les permissions sont excellentes pour les services qui s'ex\u00e9cutent g\u00e9n\u00e9ralement toujours au nom de l'utilisateur root, mais qu'en est-il des utilitaires en ligne de commande ? Heureusement, cela est \u00e9galement pris en charge tant que vous avez les bons utilitaires install\u00e9s. Par exemple, si vous utilisez Ubuntu, vous aurez besoin du paquet <code>libcap2-bin<\/code>. Vous devrez \u00e9galement faire fonctionner un noyau non archa\u00efque (\u00e0 partir de la version<b> 2.6.24<\/b>).<\/p>\n<p>). Ces fonctionnalit\u00e9s permettent de lier des permissions \u00e0 des fichiers ex\u00e9cutables de mani\u00e8re analogue \u00e0 la configuration du bit SUID, mais uniquement pour un ensemble sp\u00e9cifique de permissions. L'utilitaire <code>setcap<\/code> est utilis\u00e9 pour ajouter et supprimer des permissions d'un fichier.<\/p>\n<p>La premi\u00e8re \u00e9tape consiste \u00e0 choisir les permissions dont vous avez besoin. Pour cet article, je suppose qu'il existe un outil de diagnostic r\u00e9seau appel\u00e9 <code>tracewalk<\/code>, qui devrait pouvoir utiliser <noindex><a rel=\"nofollow\" href=\"http:\/\/man7.org\/linux\/man-pages\/man7\/raw.7.html\">des sockets bruts.<\/a><\/noindex>Normalement, cela n\u00e9cessite que l'application soit ex\u00e9cut\u00e9e au nom de l'utilisateur root, mais en examinant <noindex><a rel=\"nofollow\" href=\"http:\/\/www.kernel.org\/doc\/man-pages\/online\/pages\/man7\/capabilities.7.html\">liste <\/a><\/noindex>, il s'av\u00e8re qu'il suffit de la permission <code>CAP_NET_RAW.<\/code>.<\/p>\n<p>En supposant que vous vous trouvez dans le r\u00e9pertoire o\u00f9 se trouve le fichier binaire <code>tracewalk<\/code>, vous pouvez ajouter cette autorisation de la mani\u00e8re suivante :<\/p>\n<pre><code class=\"bash\">sudo setcap cap_net_raw=eip tracewalk<\/code><\/pre>\n<p>\nPour l\u2019instant, ignorez le suffixe <code>=eip<\/code> concernant l\u2019autorisation, je vous en parlerai dans quelques secondes. Notez que le nom de l\u2019autorisation est en minuscules. Maintenant, vous pouvez v\u00e9rifier si vous avez correctement configur\u00e9 les autorisations avec :<\/p>\n<pre><code class=\"bash\">setcap -v cap_new_raw=eip tracewalk<\/code><\/pre>\n<p>\nOu vous pouvez afficher la liste de toutes les autorisations d\u00e9finies pour ce fichier ex\u00e9cutable :<\/p>\n<pre><code class=\"bash\">getcap tracewalk\n<\/code><\/pre>\n<p>\nPour votre information, vous pouvez \u00e9galement supprimer toutes les autorisations d\u2019un fichier ex\u00e9cutable avec :<\/p>\n<pre><code class=\"bash\">setcap -r tracewalk<\/code><\/pre>\n<p>\n\u00c0 ce stade, vous devriez \u00eatre en mesure d\u2019ex\u00e9cuter le fichier ex\u00e9cutable en tant qu\u2019utilisateur non privil\u00e9gi\u00e9, et il devrait \u00eatre capable de travailler avec des sockets bruts, mais ne pas avoir d\u2019autres privil\u00e8ges que poss\u00e8de l\u2019utilisateur root.<\/p>\n<p>Alors, que signifie ce suffixe \u00e9trange <code>=eip<\/code>? \u0417\u0434\u0435\u0441\u044c \u043f\u043e\u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u0438\u043a\u0430 \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u044f \u043f\u0440\u0438\u0440\u043e\u0434\u044b \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0439. \u041a\u0430\u0436\u0434\u044b\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0438\u043c\u0435\u0435\u0442 \u0442\u0440\u0438 \u043d\u0430\u0431\u043e\u0440\u0430 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u2014 <i>efficace, h\u00e9ritables et disponibles (effective, inheritable et permitted)<\/i>:<\/p>\n<ul>\n<li><b>Efficaces (Effective)<\/b> les autorisations sont celles qui d\u00e9terminent ce que le processus peut r\u00e9ellement faire. Par exemple, il ne peut pas traiter des sockets bruts si <code>CAP_NET_RAW.<\/code> il n\u2019est pas dans l\u2019ensemble efficace.<\/li>\n<li><b>Disponibles (Permitted)<\/b> les autorisations sont celles que le processus est autoris\u00e9 \u00e0 avoir s'il les demande par le biais de l'appel appropri\u00e9. Elles ne permettent pas r\u00e9ellement au processus de faire quoi que ce soit, \u00e0 moins qu'il n'ait \u00e9t\u00e9 sp\u00e9cifiquement \u00e9crit pour demander ladite autorisation. Cela permet de r\u00e9diger des processus ajoutant des autorisations particuli\u00e8rement importantes \u00e0 l'ensemble efficace uniquement pendant la p\u00e9riode o\u00f9 elles sont r\u00e9ellement n\u00e9cessaires.<\/li>\n<li><b>H\u00e9ritables (Inheritable)<\/b> les autorisations sont celles qui peuvent \u00eatre h\u00e9rit\u00e9es dans l'ensemble disponible d'un processus fils. Lors de l'op\u00e9ration <code>fork()<\/code> ou <code>clone()<\/code> le processus fils re\u00e7oit toujours une copie des autorisations du processus parent, car \u00e0 ce moment-l\u00e0, il ex\u00e9cute toujours le m\u00eame fichier ex\u00e9cutable. L'ensemble h\u00e9ritable est utilis\u00e9 lorsque <code>exec()<\/code> (ou \u00e9quivalent) est appel\u00e9 pour remplacer le fichier ex\u00e9cutable par un autre. \u00c0 ce stade, l'ensemble disponible du processus est masqu\u00e9 par l'ensemble h\u00e9ritable pour obtenir l'ensemble disponible qui sera utilis\u00e9 pour le nouveau processus.<\/li>\n<\/ul>\n<p>\nAinsi, l'outil <code>setcap<\/code> nous permet d'ajouter s\u00e9par\u00e9ment les autorisations de ces trois ensembles pour ce fichier ex\u00e9cutable. Notez que la valeur des groupes est interpr\u00e9t\u00e9e l\u00e9g\u00e8rement diff\u00e9remment pour les droits d'acc\u00e8s aux fichiers :<\/p>\n<ul>\n<li><b>Disponibles <\/b>les autorisations de fichiers sont celles qui sont toujours disponibles pour le fichier ex\u00e9cutable, m\u00eame si le processus parent qui l'a appel\u00e9 ne les avait pas. Auparavant, elles \u00e9taient appel\u00e9es \u00ab autorisations forc\u00e9es \u00bb.<\/li>\n<li><b>H\u00e9rit\u00e9es <\/b>les autorisations de fichiers d\u00e9finissent un masque suppl\u00e9mentaire qui peut \u00e9galement \u00eatre utilis\u00e9 pour retirer des autorisations de l'ensemble du processus appelant. Elles s'appliquent en plus de l'ensemble h\u00e9rit\u00e9 du processus appelant, donc une autorisation est h\u00e9rit\u00e9e uniquement si elle existe dans les deux ensembles.<\/li>\n<li><b>Efficaces <\/b>les autorisations de fichiers ne repr\u00e9sentent en r\u00e9alit\u00e9 qu'un seul bit, et si celui-ci est d\u00e9fini, cela signifie que l'ensemble des autorisations disponibles est \u00e9galement copi\u00e9 dans l'ensemble efficace du nouveau processus. Cela peut \u00eatre utilis\u00e9 pour ajouter des autorisations \u00e0 des processus qui n'ont pas \u00e9t\u00e9 sp\u00e9cifiquement \u00e9crits pour les demander. \u00c9tant donn\u00e9 qu'il s'agit d'un seul bit, si vous l'activez pour une autorisation, elle doit \u00eatre activ\u00e9e pour toutes les autorisations. Vous pouvez le consid\u00e9rer comme un bit de compatibilit\u00e9, car il est utilis\u00e9 pour permettre l'utilisation des autorisations pour des applications qui ne les prennent pas en charge.<\/li>\n<\/ul>\n<p>\nLors de la sp\u00e9cification des autorisations via <code>setcap<\/code> trois lettres <code>e<\/code>, <code>i<\/code> et <code>p<\/code> font r\u00e9f\u00e9rence \u00e0 <i>efficace, h\u00e9rit\u00e9 et disponible<\/i> ensembles respectifs. Donc, la sp\u00e9cification ant\u00e9rieure :<\/p>\n<pre><code class=\"bash\">sudo setcap cap_net_raw=eip tracewalk<\/code><\/pre>\n<p>\n\u2026 indique que l'autorisation <code>CAP_NET_RAW.<\/code> doit \u00eatre ajout\u00e9e aux ensembles disponibles et h\u00e9rit\u00e9s, et que le bit efficace doit \u00e9galement \u00eatre d\u00e9fini. Cela remplacera toutes les autorisations pr\u00e9c\u00e9demment d\u00e9finies dans le fichier. Pour d\u00e9finir plusieurs autorisations en m\u00eame temps, utilisez une liste s\u00e9par\u00e9e par des virgules :<\/p>\n<pre><code class=\"bash\">sudo setcap cap_net_admin,cap_net_raw=eip tracewalk<\/code><\/pre>\n<p>\n<noindex><a rel=\"nofollow\" href=\"http:\/\/www.kernel.org\/doc\/man-pages\/online\/pages\/man7\/capabilities.7.html\">Le guide sur les autorisations<\/a><\/noindex> discute de tout cela plus en d\u00e9tail, mais j'esp\u00e8re que ce post a un peu d\u00e9mystifi\u00e9 ce qui se passe. Il ne reste plus qu'\u00e0 mentionner quelques avertissements et astuces.<\/p>\n<p>Premi\u00e8rement, les capacit\u00e9s de fichiers ne fonctionnent pas avec les liens symboliques \u2014 vous devez les appliquer au fichier binaire lui-m\u00eame (c'est-\u00e0-dire \u00e0 la cible du lien symbolique).<\/p>\n<p>Deuxi\u00e8mement, ils ne fonctionnent pas avec des scripts interpr\u00e9t\u00e9s. Par exemple, si vous avez un script Python auquel vous souhaitez attribuer des autorisations, vous devez les attribuer \u00e0 l'interpr\u00e9teur Python lui-m\u00eame. \u00c9videmment, c'est un probl\u00e8me de s\u00e9curit\u00e9 potentiel, car cela signifie que tous les scripts ex\u00e9cut\u00e9s avec cet interpr\u00e9teur auront les autorisations sp\u00e9cifi\u00e9es, bien que cela soit tout de m\u00eame consid\u00e9rablement mieux que de faire un SUID. La solution de contournement la plus courante semble consister \u00e0 \u00e9crire un fichier ex\u00e9cutable distinct en C ou un \u00e9quivalent qui peut effectuer les op\u00e9rations n\u00e9cessaires et l'appeler depuis le script. Cela ressemble \u00e0 l'approche utilis\u00e9e par Wireshark, qui utilise un fichier binaire. <code>\/usr\/bin\/dumpcap<\/code> pour ex\u00e9cuter des op\u00e9rations privil\u00e9gi\u00e9es :<\/p>\n<pre><code class=\"bash\">$ getcap \/usr\/bin\/dumpcap \n\/usr\/bin\/dumpcap = cap_net_admin,cap_net_raw+eip<\/code><\/pre>\n<p>\nTroisi\u00e8mement, les autorisations de fichiers sont d\u00e9sactiv\u00e9es si vous utilisez une variable d'environnement <code>LD_LIBRARY_PATH<\/code> pour des raisons de s\u00e9curit\u00e9 \u00e9videntes<i>(1)<\/i>. Il en va de m\u00eame pour <code>LD_PRELOAD<\/code>, autant que je sache.<\/p>\n<p><i>1. \u00c9tant donn\u00e9 qu'un attaquant peut clairement remplacer l'une des biblioth\u00e8ques standard et utiliser <code>LD_LIBRARY_PATH<\/code>, pour forcer sa biblioth\u00e8que \u00e0 \u00eatre appel\u00e9e en priorit\u00e9 par rapport \u00e0 la syst\u00e8me, et par cons\u00e9quent, ex\u00e9cuter son propre code arbitraire avec les m\u00eames privil\u00e8ges que l'application appelante. <br \/>\n<\/i><\/p>\n<p><i><b>C'est tout. Pour plus de d\u00e9tails sur le programme du cours, vous pourrez vous renseigner lors du <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/rbVT\/\">webinaire qui se tiendra le 24 janvier.<\/a><\/noindex><\/b><\/i><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/483934\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u041c\u044b \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0432\u043b\u0438\u0432\u0430\u0435\u043c\u0441\u044f \u0432 \u0440\u0430\u0431\u043e\u0442\u0443 \u0438 \u0443\u0436\u0435 \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 \u0433\u043e\u0442\u043e\u0432\u0438\u043c \u043c\u043d\u043e\u0433\u043e \u043c\u043e\u0449\u043d\u044b\u0445 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u0432. \u0421\u0440\u0435\u0434\u0438 \u043f\u0440\u043e\u0447\u0438\u0445, \u043e\u0431\u044a\u044f\u0432\u043b\u0435\u043d \u043d\u0430\u0431\u043e\u0440 \u043d\u0430 \u043d\u043e\u0432\u044b\u0439 \u043f\u043e\u0442\u043e\u043a \u043f\u043e\u043b\u044e\u0431\u0438\u0432\u0448\u0435\u0433\u043e\u0441\u044f \u0432\u0441\u0435\u043c \u043a\u0443\u0440\u0441\u0430 \u00ab\u0410\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440 Linux\u00bb. \u0412 \u043f\u0440\u0435\u0434\u0434\u0432\u0435\u0440\u0438\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u043e \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u043e\u043c \u043f\u043e\u043b\u0435\u0437\u043d\u043e\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430. \u0424\u0430\u0439\u043b\u043e\u0432\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u0443 \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u043c \u0444\u0430\u0439\u043b\u0430\u043c SUID, \u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u043e\u043a\u0430\u0437\u0430\u0442\u044c\u0441\u044f \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u043f\u0443\u0442\u0430\u043d\u043d\u044b\u043c\u0438 \u043d\u0430 \u043f\u0435\u0440\u0432\u044b\u0439 \u0432\u0437\u0433\u043b\u044f\u0434. \u0412\u0441\u0435 \u043c\u044b \u0437\u043d\u0430\u0435\u043c, \u0447\u0442\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":55252,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u041c\u044b \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0432\u043b\u0438\u0432\u0430\u0435\u043c\u0441\u044f \u0432 \u0440\u0430\u0431\u043e\u0442\u0443 \u0438 \u0443\u0436\u0435 \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 \u0433\u043e\u0442\u043e\u0432\u0438\u043c \u043c\u043d\u043e\u0433\u043e \u043c\u043e\u0449\u043d\u044b\u0445 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/fajlovye-razresheniya-v-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0430\u0439\u043b\u043e\u0432\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u041c\u044b \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0432\u043b\u0438\u0432\u0430\u0435\u043c\u0441\u044f \u0432 \u0440\u0430\u0431\u043e\u0442\u0443 \u0438 \u0443\u0436\u0435 \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 \u0433\u043e\u0442\u043e\u0432\u0438\u043c \u043c\u043d\u043e\u0433\u043e \u043c\u043e\u0449\u043d\u044b\u0445 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/fajlovye-razresheniya-v-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-15T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Permissions de fichiers sous Linux | ProHoster","description":"Bonjour \u00e0 tous. Nous nous int\u00e9grons activement et avons d\u00e9j\u00e0 de nombreux lancements puissants pr\u00e9vus pour janvier.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/fajlovye-razresheniya-v-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0430\u0439\u043b\u043e\u0432\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 Linux | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u041c\u044b \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0432\u043b\u0438\u0432\u0430\u0435\u043c\u0441\u044f \u0432 \u0440\u0430\u0431\u043e\u0442\u0443 \u0438 \u0443\u0436\u0435 \u0432 \u044f\u043d\u0432\u0430\u0440\u0435 \u0433\u043e\u0442\u043e\u0432\u0438\u043c \u043c\u043d\u043e\u0433\u043e \u043c\u043e\u0449\u043d\u044b\u0445 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/fajlovye-razresheniya-v-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-15T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55251","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:47:37","updated":"2022-09-30 13:42:26","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=55251"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55251\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/55252"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=55251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=55251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=55251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}