Leçon 2 : Permissions des fichiers et modèle de sécurité de Linux
Chaque fichier Linux est protégé par un système de permissions qui définit qui peut le lire, l'écrire et l'exécuter. Chez NVIDIA, comprendre les permissions est essentiel — une application CUDA échouera silencieusement si l'utilisateur du processus n'est pas membre du groupe video qui donne accès à
Les permissions Linux sont comme des clés pour des pièces dans un immeuble : chaque pièce (fichier) a trois serrures — une pour le propriétaire, une pour le groupe, et une pour tous les autres. chmod décide quelle clé donner.
- Bits de permission
- Trois bits (r, w, x) pour chacun des trois acteurs : propriétaire, groupe, autres. Ensemble, ils définissent qui peut faire quoi avec un fichier.
- UID (identifiant utilisateur)
- Un entier unique que le noyau utilise pour identifier un utilisateur. root est toujours UID 0. Chaque processus s'exécute avec l'UID de l'utilisateur qui l'a lancé.
- GID (identifiant de groupe)
- Un entier représentant un groupe d'utilisateurs. Un utilisateur peut appartenir à plusieurs groupes. Le groupe video donne accès à /dev/nvidia*.
- Bit setuid
- Un bit spécial qui fait qu'un processus s'exécute avec l'UID du propriétaire du fichier plutôt qu'avec celui de l'utilisateur qui l'a invoqué. sudo l'utilise pour accorder des privilèges root temporaires.
- Nœud de périphérique
- Un fichier dans /dev qui représente un périphérique matériel. /dev/nvidia0 est le nœud de périphérique du premier GPU. Tu le lis et l'écris comme un fichier normal, mais les opérations sont transmises au pilote.