Linux sans magie #13 — ACL par défaut : maîtriser les permissions héritées dans un répertoire
Comprendre les ACL par défaut sous Linux, leur héritage, leur interaction avec umask et le rôle de la mask ACL.
Cloud · Infrastructure · AI · Engineering
Articles pratiques pour administrateurs, ingénieurs et architectes travaillant avec l’AI, Azure, VMware, Linux et AWS.
Explorer les articlesPublications
Comprendre les ACL par défaut sous Linux, leur héritage, leur interaction avec umask et le rôle de la mask ACL.
Comprendre les permissions spéciales Linux SUID, SGID et Sticky Bit, leur notation octale, leurs usages concrets et les risques de sécurité associés.
Comprendre les ACL Linux avec getfacl et setfacl : ajouter un droit ciblé à un utilisateur, lire le masque effectif et revenir proprement en arrière.
Comprendre umask sous Linux avec un lab simple : permissions de création, différences entre fichiers et répertoires, valeurs 022, 027 et 077, vérification et rollback.
Apprendre à diagnostiquer Permission denied sous Linux sans sudo ni chmod 777 : utilisateur, propriétaire, groupe, droits rwx et répertoires du chemin.
Comprendre chmod sans mémoriser des nombres magiques : permissions symboliques, modes octaux 644, 755 et 750, erreurs classiques et lab Linux reproductible.
Comprendre pourquoi un script Linux peut être lisible mais refuser de s’exécuter, avec chmod +x, ./script.sh et un lab simple autour du droit d’exécution.
Comprendre le propriétaire, le groupe et les droits Linux avec ls -l, whoami, id, chgrp et chown, dans un lab simple et reproductible.
Comprendre les permissions Linux avec ls -l et chmod : propriétaire, groupe, autres, lecture, écriture et exécution, dans un lab simple et reproductible.
Apprendre à lire, parcourir, suivre et modifier des fichiers texte sous Linux avec cat, less, head, tail et nano.
Apprendre à manipuler fichiers et répertoires sous Linux avec mkdir, touch, cp, mv et rm dans un lab isolé, avec vérifications et erreurs contrôlées.
Comprendre le terminal Linux sans jargon inutile : shell, répertoire courant, chemins absolus et relatifs, pwd, ls, cd, ~, . et ...
Une introduction rassurante et pratique pour celles et ceux qui veulent enfin apprendre Linux sans jargon inutile ni lourdeur académique.
vSphere 9.1 est désormais NVIDIA-Certified Hypervisor. Décryptage du périmètre réel de la certification, des architectures GPU validées et des limites à connaître avant de virtualiser des workloads IA.
Une méthode de preflight pour détecter les règles sudoers, usages LDAP et automatisations incompatibles avec sudo-rs avant une migration vers Ubuntu 26.04.
Une méthode pratique avec chronyc pour contrôler sources, offset, reachability, stratum et NTS après le passage de systemd-timesyncd à Chrony sous Ubuntu 26.04.
Une méthode de contrôle de l’initramfs avec Dracut : root filesystem, LVM, chiffrement, drivers, modules et validation du boot avant migration vers Ubuntu 26.04.
Une méthode pratique pour inventorier un service /etc/init.d, le convertir en unité systemd native, vérifier son démarrage et préparer le rollback avant Ubuntu 26.10.
Une méthode de preflight pour identifier les serveurs, containers, scripts et outils encore dépendants de cgroup v1 avant une migration vers Ubuntu 26.04 LTS.
Préparez la migration d’Azure Blueprints vers Deployment Stacks, Bicep et Template Specs avant les prochaines étapes du retrait du service.
La révision MCP 2026-07-28 introduit un cœur stateless. Découvrez ses impacts sur les sessions, le load balancing, les gateways, la sécurité et la migration.
Une méthode go/no-go pour préparer un upgrade VMware Cloud Foundation 9.0.x vers 9.1 : séquencement, DNS, certificats, NTP, sauvegardes, NSX et compatibilité matérielle.
Domaines d’expertise
Architectures, modèles, intégration, sécurité et usages opérationnels.
Explorer → 02Architecture cloud, administration, sécurité et exploitation Microsoft Azure.
Explorer → 03Virtualisation, infrastructure, exploitation et troubleshooting.
Explorer → 04Administration système, réseau, sécurité et automatisation.
Explorer → 05Architecture, SysOps, sécurité et bonnes pratiques AWS.
Explorer →