OVH Cloud OVH Cloud

Droits sur /etc

4 réponses
Avatar
Frédéric ZULIAN
Bonjour,

je souhaite que mes utilisateurs ne puissent pas lire les fichiers de
configs sur etc. (les mots de passes sont lisibles dans wvdial.conf par
exemple).

Est-il possible de faire un chmod 700 sur tous les fichiers d'etc. et un
chmod 600 sur les scripts de ce repertoire sans altérer le fonctionnement
du système ?


--
Frédéric Zulian
f1sxo
http://www.zulian.com/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

Avatar
Mohamadi ZONGO
Salut,

Je crois que raisonnablement c'est non! un programme ou script
particulier peut reclamer des droits particuliers dans /etc.
De façon generale c'est plus propre de modifier juste ce qui a besoin
d'une protection particulière,
donc wvdial.conf par exemple !

--
mzongo

Frédéric ZULIAN a écrit :

Bonjour,

je souhaite que mes utilisateurs ne puissent pas lire les fichiers de
configs sur etc. (les mots de passes sont lisibles dans wvdial.conf par
exemple).

Est-il possible de faire un chmod 700 sur tous les fichiers d'etc. et un
chmod 600 sur les scripts de ce repertoire sans altérer le fonctionnement
du système ?








--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Thomas Clavier
Frédéric ZULIAN a écrit :
Est-il possible de faire un chmod 700 sur tous les fichiers d'etc. et un
chmod 600 sur les scripts de ce repertoire sans altérer le fonctionnement
du système ?



non, non, surtout pas. Il y a entre autre les fichiers /etc/passwd et
/etc/groupes qui doivent impérativement être lisible par tous, pour
pouvoir se connecter sur la machine.

Mais pourquoi utiliser un outils qui laisse des mots de passe en claire
lisible par tous ??

--
Thomas Clavier http://www.tcweb.org
Lille Sans Fil http://www.lillesansfil.org
+33 (0)6 20 81 81 30 JabberID :


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Yves Bossard
Bonjour la liste,

Je déconseillerai vivement de faire des chmod sur /etc car cela risque
de mettre
la pagaille.

Le mieux si la machine a un noyau 2.6.x est d'utiliser les acl.
Elles permettent en effet de gérer finement les droits des utilisateurs.

Voir sur le site :

http://www.linuxfrench.net/article.php3?id_article63



Jean-Yves




Quoting Frédéric ZULIAN :


Bonjour,

je souhaite que mes utilisateurs ne puissent pas lire les fichiers de
configs sur etc. (les mots de passes sont lisibles dans wvdial.conf par
exemple).

Est-il possible de faire un chmod 700 sur tous les fichiers d'etc. et un
chmod 600 sur les scripts de ce repertoire sans altérer le fonctionneme nt
du système ?


--
Frédéric Zulian
f1sxo
http://www.zulian.com/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact .org




Avatar
Frédéric Bothamy
* Frédéric ZULIAN [2005-08-25 17:13] :

Bonjour,

je souhaite que mes utilisateurs ne puissent pas lire les fichiers de
configs sur etc. (les mots de passes sont lisibles dans wvdial.conf par
exemple).



Lisibles, mais par tout le monde, les permissions sur ce fichier sont
définies lors du postinst de wvdial ainsi :

chown root.dialout /etc/wvdial.conf
chmod 0640 /etc/wvdial.conf

Seuls l'administrateur et les personnes du groupes dialout peuvent les
lire.

Est-il possible de faire un chmod 700 sur tous les fichiers d'etc. et un
chmod 600 sur les scripts de ce repertoire sans altérer le fonctionnement
du système ?



Non, cela va te poser des problèmes.


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact