[REPAR DE PRIV] qu'est-ce que ca cache exactement?
12 réponses
JmG
Tropicalités à tou(te)s...
J'aimerais essayer de piger certains aspects d'OSX.
A commencer, déjà, par ces fameuses réparations de privilèges qui se
détectent avec l'Outil Disque Apple.
Comment se fait-il qu'ils "s'abiment" souvent, ces privilèges?
Qu'est-ce qui peut les abimer?
Quand ils sont abimés, cela indique-t"il un soucis "profond"?
Par exemple, je copie-colle ci-dessous ce qu'il vient de me répondre (je
ne met que les soucis, ils ont tous été réparés, me dit-il).
*********************************
Permissions differ on ./private/var/db/netinfo/local.nidb/Clean, should
be -rw-r--r-- , they are -rw-------
Permissions differ on ./private/var/db/netinfo/local.nidb/Store.288,
should be -rw-r--r-- , they are -rw-------
Group differs on ./private/var/run/utmp, should be 0, group is 1
*********************************
Je ne cherche pas à avoir une explication exhaustive spécialement (sauf
si quelqu'un veut prendre le temps de répondre précisément, mais je me
doute que ce doit être un peu ianche), mais j'aimerais juste comprendre
pourquoi *ces* privilèges spécifiques ont été abimés, par exemple.
Ou bien tout cela est assez normal et ils s'abiment pour éviter que des
trucs plus profonds ne le soient? Ce serait des sortes de fusibles?
In article <1fywl9d.hjuyrairwwm0N%, (Nicolas MICHEL) wrote:
Patrick Stadelmann wrote:
Ca sert pas à grand chose AMHA : celui qui veut cracké tes mots de passe saura installer sa propre version de nidump & cie.
Ah ? Tu veux dire que l'accès en lecture des passwd hachés ne peut pas être restreint ? Bon, bin il ne reste plus que le serveur de passwd alors ?
Dans sa version standard, l'OS ne requiert pas de privilège spéciaux pour accéder à ces informations. Donc si tu vires nidump ou restreint son accès, je peux en récupérer un ailleurs et l'exécuter depuis un compte utilisateur. Je ne sais pas si ce comportement est modifiable.
Patrick -- Patrick Stadelmann
In article <1fywl9d.hjuyrairwwm0N%Nicolas.MICHEL@BonBon.net>,
Nicolas.MICHEL@BonBon.net (Nicolas MICHEL) wrote:
Patrick Stadelmann <Patrick.Stadelmann@unine.ch> wrote:
Ca sert pas à grand chose AMHA : celui qui veut cracké tes mots de passe
saura installer sa propre version de nidump & cie.
Ah ?
Tu veux dire que l'accès en lecture des passwd hachés ne peut pas être
restreint ? Bon, bin il ne reste plus que le serveur de passwd alors ?
Dans sa version standard, l'OS ne requiert pas de privilège spéciaux
pour accéder à ces informations. Donc si tu vires nidump ou restreint
son accès, je peux en récupérer un ailleurs et l'exécuter depuis un
compte utilisateur. Je ne sais pas si ce comportement est modifiable.
Patrick
--
Patrick Stadelmann <Patrick.Stadelmann@unine.ch>
In article <1fywl9d.hjuyrairwwm0N%, (Nicolas MICHEL) wrote:
Patrick Stadelmann wrote:
Ca sert pas à grand chose AMHA : celui qui veut cracké tes mots de passe saura installer sa propre version de nidump & cie.
Ah ? Tu veux dire que l'accès en lecture des passwd hachés ne peut pas être restreint ? Bon, bin il ne reste plus que le serveur de passwd alors ?
Dans sa version standard, l'OS ne requiert pas de privilège spéciaux pour accéder à ces informations. Donc si tu vires nidump ou restreint son accès, je peux en récupérer un ailleurs et l'exécuter depuis un compte utilisateur. Je ne sais pas si ce comportement est modifiable.
Patrick -- Patrick Stadelmann
JmG
Cédric wrote:
Dans ton exemple, il n'y a rien de grave, c'est juste Outil Disque Apple qui te raconte des conneries ! Voir ici: <http://docs.info.apple.com/article.html?artnum%364> Il y a d'autres variantes: <http://docs.info.apple.com/article.html?artnum7230>
Je vais aller voir ça... merci! :)
-- JmG - l'union du trait et de la cible
Cédric <cedric@nospam.invalid> wrote:
Dans ton exemple, il n'y a rien de grave, c'est juste Outil Disque Apple
qui te raconte des conneries !
Voir ici:
<http://docs.info.apple.com/article.html?artnum%364>
Il y a d'autres variantes:
<http://docs.info.apple.com/article.html?artnum7230>
Dans ton exemple, il n'y a rien de grave, c'est juste Outil Disque Apple qui te raconte des conneries ! Voir ici: <http://docs.info.apple.com/article.html?artnum%364> Il y a d'autres variantes: <http://docs.info.apple.com/article.html?artnum7230>