Permissions
Les permissions (ou « privilèges ») déterminent les actions qu’un compte utilisateur est autorisé à effectuer sur un système informatique. Ce terme désigne souvent les permissions du système de fichiers, qui précisent quels comptes utilisateur d’un système sont propriétaires de fichiers et de dossiers spécifiques et peuvent y accéder. Le terme peut également désigner la capacité d’un compte utilisateur à effectuer certaines tâches dans une base de données ou une application pilotée par une base de données.
Les systèmes d’exploitation multiutilisateurs comme Windows, Unix, Linux et macOS utilisent des systèmes de fichiers dotés de systèmes de permissions intégrés. Chaque utilisateur possède un compte utilisateur, qui comprend plusieurs dossiers utilisateur qu’il contrôle. Il peut également faire partie d’un groupe avec d’autres utilisateurs ayant un rôle similaire. Chaque fichier et dossier du système de fichiers utilise une liste de contrôle d’accès (ACL) qui précise quels comptes et groupes peuvent y accéder et le modifier.
En plus des comptes utilisateur standard, ces systèmes comprennent également des comptes spéciaux dotés de permissions « root », « administrateur » ou « superutilisateur », qui offrent un contrôle total sur tous les fichiers et dossiers du système. Toutefois, un programme disposant des permissions root pourrait modifier ou endommager des fichiers système ou d’autres programmes. Les programmes peuvent plutôt s’exécuter avec des comptes spéciaux, appelés « comptes système » ou « comptes utilisateur système », qui offrent des permissions limitées afin de restreindre l’accès du programme à ce dont il a besoin.
Opérations autorisées
Chaque fichier et dossier comporte des niveaux de permissions distincts pour son propriétaire, les autres membres du groupe du propriétaire et tous les autres utilisateurs du système. Les permissions appliquées à un dossier sont héritées par ses fichiers et ses sous-dossiers.
Les permissions d’Unix, de Linux et de macOS donnent aux comptes accès à trois opérations :
- Lecture permet à un compte d’afficher le contenu des fichiers et des dossiers.
- Écriture permet à un compte de créer et de modifier des fichiers et des sous-dossiers.
- Exécution permet au compte d’exécuter des programmes dans un dossier.
Le système de permissions de Windows comprend un ensemble d’opérations similaire :
- Lecture permet à un compte d’afficher le contenu d’un fichier ou d’un dossier.
- Écriture permet au compte de créer et de modifier des fichiers et des sous-dossiers.
- Lecture et exécution permet à un utilisateur d’afficher des fichiers et d’exécuter des programmes sans modifier les fichiers.
- Modification leur permet de créer, de modifier ou de supprimer des fichiers et des sous-dossiers.
- Contrôle total permet à un compte de tout faire, notamment de modifier les permissions accordées aux autres comptes utilisateur.
Testez vos connaissances