- Modifié
Pas nécessairement, la preuve :
<--------------------------------------------------
:hammer:
<--------------------------------------------------
:hammer:
T'as raison defends-toi !Mais bon, c'est pas moi qu'ai commencé...
Attention il va te répondre que c'est comme ça parce que c'est lui qui le dit et que c'est lui qui a raison parce que c'est lui le plus fort :lol: Pour le moment il n'a pas été capable de nous pondre le moindre argument pertinent. Ne lui en voulons pas, il apprendra l'année prochaine, s'il passe au lycée, comment faire une bonne argumentation.nouvo09 wrote:Bon une fois la tornade passée, là, explique moi calmement en quoi ca représente une brèche de sécurité çà, parce que je comprends pas du tout
Non, mais ca devrait vouloir dire sage et non pueril...doyen ça veut pas dire inerte ou modéré !-)
Si c'est Aristote qui le dit... 😉L'ignorant affirme, le savant doute, le sage réfléchit. (Aristote)
ls -l /usr/sbin/cupsd
-rwxr-xr-x 1 root root 364456 sep 23 01:18 /usr/sbin/cupsd
quand tu fais
ls -l /dev/lp0
crw-rw---- 1 root lp 6, 0 oct 28 08:00 /dev/lp0
ls -l /usr/bin/lp.cups
-rwxr-xr-x 1 root root 17948 sep 23 01:18 /usr/bin/lp.cups
Pour moi cups est un mauvais exemple, je ne peux pas tester... 0 papier depuis longtemps 😉Eh ! Ca y est je suis root là ! Vas-y fais toi plaisir :hammer:cybervirem wrote:- se connecter root implique la possibilité d'utiliser ta machine à ton insu !
- si si, la connexion root, vue du net permet nombre de possibilités !
Hors sujet et sans rapport ! Quelqu'un a dit le contraire ?D'abord, tous les daemons ne sont pas root fort heureusement
C'est exactement ce que je disais...ensuite SELinux définit à grand trait des ressources pour des programmes. Si ces programmes sont pervertis, ils peuvent parfaitement agir sur leurs ressources sans que SELinux n'y voit rien à redire. Par contre, ils seront confinés
...en une ligne ! Entre culture et confiture... J'ai choisi !S'il avait appartenu à lp, groupe lp... tu peux faire la même chose mais tu ne gagnes que l'identité lp...
bin essaie d'écrire dans ta ressource sans passer par lp, genre cat >...Pour le reste, je ne tenterai pas d'expliquer à cybervirem que ses ls -l (sur un /dev ... ça ne signifie pas grand chose ....) ne prouvent rien.
J'ai pas bien vu où t'as voulu dire ça... Toujours temps de te ratrapper !1- que le connexion en session graphique de root ne génère pas en soi de trou de sécurité supplémentaire mais ouvre un risque complémentaire, en particulier quand on utilise des logiciels tels que des navigateurs,
La connexion root doit être proscrite ! au profit d'un EUID, c'est un minimum ! La configuration d'un système doit être faite en amont de la livraison pour un public non averti ou d'entreprise ! Une fois configuration et stabilisation opérées, le compte root doit etre désactivé ! La liberté de vivre internet et d'entreprendre sans être agressé informatiquement est à ce prix !2- que la connexion sous root est quoi qu'il en soit nécessaire à l'administration d'un système et ne doit certainement être proscrite a priori,
Blablabla blablabla... le pauvre, il parle sécurité sans avoir entendu parler de root kit, de dérivation des vecteurs d'interruptions, des processus masqués, etc. etc. Sache mon pauvre ami, que, par exemple, chaque système anti-virus arrive avec son lot d'outils spécifiquement conçus pour contourner ces "mécanismes complexes"...4- que des mécanismes complexes sont mis en place pour éviter que des utilisateurs n'héritent de droits root pour certaines tâches (impression, mail sur un système ...) et puissent ainsi, de facto, bénéficier de droits exorbitants compte tenu de ce dont ils auraient effectivement besoin; d'où la création d'utilisateurs spécifiques et j'ai illustré avec l'impression.
Encore hors sujet ! A moins que tu aies trouvé un démon lsd sur ton système, t'es sur une bonne piste cette fois : pas de faille !D'ailleurs, si l'on fait ls -l /bin/ls, on trouve:
-rwxr-xr-x 1 root root 93560 sep 28 14:32 /bin/ls
est-ce à dire qu'un utilisateur lambda ne peut pas lancer ls?
J'ai pas d'image à réhausser, moi ! J'espère simplement avoir montré que tu ne vaux rien en sécurité et que tes conseils ne s'appliquent qu'à un seul public : les profanes (au sens latin, puisque cette culture ne semble pas t'échapper) !Je ne répondrai pas à cybervirem, en l'état de ses motivations et quelles que soient ses éructations (les spécimens sont visibles un peu plus haut). Par contre, je répondrai volontiers aux demandes de précisions et remarques de ceux qui ont pris la peine d'argumenter ou questionner.
Je pense que ce condensé de remarques résume hélas une démarche qui finit par discréditer les forums. Je pourrais aussi citer d'autres passages de cette éloquence qui doutaient de mes capacités professionnelles et autres fariboles.cybervirem wrote:...
Je n'ai qu'une chose à dire : en sécurité, t'es un gros nul !
....
J'attends de voir ton tuto... original j'espère, car compiler des commandes pompées à droite à gauche, tout le monde sait faire ! ....
Va faire le beau auprès de ceux qui crois (encore?) en tes compétences, moi j'ai plus rien à prouver depuis longtemps déjà !Et surtout ferme ta gueule quand t'es pas sûr.
...
Je te propose un truc : tu prends un parc, tu l'adminsitres comme tu viens de présenter tes idées sur la sécurité, et je tente de le craquer !
....
Si je réussi c'est que t'es une grosse m*** en sécurité (ce dont je ne doute plus) !
...
Si je ne réussi pas, je réviserai, peut-être, mon jugement (en fonction de ce que je trouverai) ! A bonne entendeur, salut !Et pas de tuto avec un lourdo qui cherche à se sauver la face, va te planquer !
..
@herrib : toujours n'importe quoi, hors sujet, long et qui ne veut rien dire ! On t'a pas demandé de faire une intro sur l'admin ni ton mea culpa. Je te dis simplmenet que la sécurité n'est pas à ta portée et sur un système bien configuré ls appartient à wheel par exemple ! J'attends de voir ton tuto histoire de rigoler... N'oublie pas, c'est quand tu veux, tu fais l'admin et je fais le pirate... en réseau local bien sûr... Tu veux pas jouer histoire de vraiment montrer tes compétences ? Par exemple, lors d'une install partie, un petit stand pour interesser les grands...
...
Un des devoirs et de dire les choses ! Ce herrib est vraiment trop nul :
....
J'espère simplement avoir montré que tu ne vaux rien en sécurité et que tes conseils ne s'appliquent qu'à un seul public : les profanes (au sens latin, puisque cette culture ne semble pas t'échapper) !
...
Je suis bien curieux de savoir où tu as administré, combien de machine, quoi, et surtout combien de temps ils t'ont gardé.... Ose donc nous le dire pour voir, si tant est que tu aies une vraie expérience de l'informatique.
...
Par ailleurs, ici tout le monde s'est présenté (ou presque) dans "A part Fédora", sauf toi. Je dis sauf toi car tu t'es permis d'entervenir, mais sans jouer le jeu... en étant toujours hors sujet du thread. C'est plus un scoop : t'es coutumier du hors sujet, faudra s'y faire !
....
Que tu aies honte de ce que tu es, je compatis, que tu complexes quant à ton ignorance, libre à toi, mais la prochaine fois, essaie de lire entre les lignes au lieu de rester assis sur des ruines !
....
Tu disais ce forum très largement, tant mieux !-))) Tu crois qu'il vont aussi voir que tu fais le coq ailleurs ?
Et qu'en une seule intervention de ta part ce matin, un posteur n'a plus retrouvé ses données...
....
Et pour finir, et encore une fois, à propos de la réthorique de l'éloquence, laisse-moi rigoler !
Ajout : PS : 'faudrait p't'être vraiment déplace ce thread vers le bistrot....
1, faut être au moins 2 ; 2, ça ne discrédite en rien !Je pense que ce condensé de remarques résume hélas une démarche qui finit par discréditer les forums.