Maîtrise des permissions POSIX avec GameShell (Mission permissions : 3 quêtes)
Atelier pratique ciblé sur la mission permissions de GameShell : traversée de répertoires bloqués (chmod +x), révélation de parchemins secrets (chmod +r) et protection de coffres (chmod 755/644).
Cet atelier vous permet de manipuler les droits d’accès chmod de façon ludique en débloquant des accès verrouillés dans le château de GameShell.
1. Lancement Ciblé de la Mission Permissions
Pour démarrer directement la mission consacrée aux droits sans repasser par les quêtes précédentes, lancez le jeu avec l’option d’index d’initialisation :
cd ~
bash ./gameshell.sh -i missions/permissions/default.idx
(Si vous étiez déjà dans une session active de GameShell, vous pouvez également taper la commande interne : gsh -m permissions).
2. Déroulement des 3 Quêtes de Droits
Quête 01 : 01_chmod_x — Entrer dans la Chambre du Roi
- Le problème rencontré :
En voulant pénétrer dans le quartier royal aveccd Chambre_du_roi, le shell vous renvoie une erreur cinglante :
bash: cd: Chambre_du_roi: Permission non accordée. - L’analyse technique :
Exécutezls -ld Chambre_du_roipour inspecter les droits du dossier.
Vous constatez que les permissions sontdrw-r--r--: le droit d’exécution (x) est absent !
Sous Linux, pour qu’un utilisateur puisse traverser un répertoire aveccd, le droitxest indispensable. - La solution :
Ajoutez le droit d’exécution au dossier :chmod +x Chambre_du_roi cd Chambre_du_roi gsh check
Quête 02 : 02_chmod_r — Le Message Secret Déchiffré
- Le problème rencontré :
Dans la chambre royale se trouve un parchemin secret (ex:.note_secrete). En tentant de lire son contenu aveccat .note_secrete, le système refuse :
cat: .note_secrete: Permission non accordée. - L’analyse technique :
Vérifiez les droits avecls -la. Le fichier possède les droits--w-------: il est modifiable mais illisible même par son propriétaire ! - La solution :
Rendez le fichier lisible :
(La note révèle un indice crucial pour la quête finale !)chmod +r .note_secrete cat .note_secrete gsh check
Quête 03 : 03_chmod_rw — Le Vol de la Couronne Royale
- Le problème rencontré :
Vous arrivez devant le coffre-fort de la salle du trône contenant la couronne royale. Vous devez déplacer la couronne dans votre sac personnel. Cependant, le coffre est verrouillé contre les écritures et la couronne ne peut être manipulée. - L’analyse technique :
Pour déplacer un objet (mv) hors d’un dossier, vous devez disposer des droits d’écriture et de traversée sur le dossier (rwx$\rightarrow$ octal7), et de lecture sur l’objet (rw$\rightarrow$ octal6). - La solution :
Attribuez les droits octaux standards d’administration :chmod 755 Coffre_fort chmod 644 Coffre_fort/couronne mv Coffre_fort/couronne ~/Foret/Hutte/Coffre/ gsh check
3. Débriefing et Synthèse en Équipe
La maîtrise de ces trois quêtes illustre la rigueur du système de permissions Linux :
- Pas de
xsur un dossier = impossibilité d’y entrer. - Pas de
rsur un fichier = impossibilité de lire son texte. - Pas de
wsur un dossier = impossibilité d’ajouter, supprimer ou renommer des éléments à l’intérieur.
Valorisation E4 — Compétences travaillées
En quoi les gestes techniques de cette ressource valident chaque compétence du référentiel (base du portfolio d'épreuve E4).
- C-1.1.3Mettre en place et vérifier les niveaux d’habilitation associés à un service
Mise en place de niveaux d'habilitation sur fichiers et dossiers (chmod 755/644, traversée conditionnée au bit x).
- C-3.3.3Gérer les accès et les privilèges appropriés
Gestion des accès par les 3 acteurs POSIX (user/group/others) pour cloisonner les données.