Vous n'êtes pas identifié(e).
Pages : 1
Dernière modification par galdinx (18-01-2011 11:44:59)
Hors ligne
Hors ligne
Dernière modification par eol (17-01-2011 20:13:59)
Hors ligne
Hors ligne
host:/home/tux12# ll /bin/su
-rwsr-xr-x 1 root root 27108 nov 14 2009 /bin/su
puis
host:/home/tux12# chmod 750 /bin/su
host:/home/tux12# ll /bin/su
-rwxr-x--- 1 root root 27108 nov 14 2009 /bin/su
on voit que le bit setuid à sauté.
En changeant ainsi les droits/users/groupes sur les commandes tu t'exposes à empêcher le fonctionnement normal du système. Une commande en appelle une autre sous unix, et si l'une n'a pas les bons droits, l'ensemble ne donne pas le résultat escompté. Ça impactera au final la gestion des paquets, les tâches planifiées...
Bref, en imaginant que tu arrives à faire fonctionner ce que tu as en tête, à mon avis tu t'y prends pas par le bon bout car si le mdp root circule, ceux des users circuleront aussi. Prévoir des actions de sensibilisation des dirigeantsutilisateurs?
Peut-être envisager des comptes limités dans le temps avec changement de mdp automatique?
@
laisse tomber la version, je craignais que tu sois sous Ubuntu, je ne souhaite pas mettre le souk dans un système qui n'est pas ce que je pense qu'il est.
dans mon écosytème, les mdp circulent vite ; de cette facon, il faut plus un mais 2 mots de passe pour passer root.
Oui, mais si ils circulent vite, ça ne résoud pas le problème ...
Sinon, sur ma machine, par défaut il n'y a que les membres du groupe wheel qui ont accès à la commande su, mais bon ça revient un peu à ce que tu as fait.
Hors ligne
Dernière modification par galdinx (18-01-2011 11:38:12)
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Pages : 1