OVH Cloud OVH Cloud

La sécurité de Linux (Cadenas Vs. Maison)

133 réponses
Avatar
P4nd1-P4nd4
Suite au remarques d'Eric, je me suis tout de même demandé comment
était géré les accès dans les dossiers utilisateurs de Linux

Sur Ubuntu, par exemple, votre propre dossier personnel est représenté
par une maison

http://www.cijoint.fr/cjlink.php?file=cj201010/cijIAIXvXh.png

Naturellement, si tout le monde comprend qu'un cadenas n'est pas
quelque chose de très robuste, on s'attendrai néanmoins de la part
d'une maison d'avoir quelque chose de très sécure sous Linux, en fait
plus une forteresse qu'une maison

Mais voilà

Lorsque on créé un utilisateur, sa "maison" est accessible en lecture
seule par tous les utilisateurs de la machine, et c'est ainsi que le
P4nd4 peut accéder et lire les fichiers de la Gazelle, et les recopier
sur un autre endroit

La maison est donc ouverte toute l'année, et Linux a réussi ici à
inventer la maison sans porte ni fenêtre

Pire encore, le groupe "Autre" possède aussi les accès en lecture, ce
qui est particulièrement dramatique !

Enfin, en bootant sur un CD de Ubuntu, j'ai pu sans problème accéder à
l'ensemble des dossiers de tous les utilisateurs, et y changer tous les
droits d'accès...



Je me serai attendu à mieux de la "maison" Linux...

10 réponses

Avatar
NiKo
Le 18/10/2010 01:51, Averelll a écrit :
Le 18/10/2010 00:22, NiKo a écrit :
Le 17/10/2010 21:11, Averelll a écrit :

En quoi tu me déranges ?



Il suffit de lire les propos suivants, de dernière vulgarité, il faut
vraiment être dérangé pour les tenir :




Eh mon con !



Vous faites avancer le débat.

Tu as pas vu qu'ici tu es sur un forum dédié à Linux, et
que par définition, ceux qui choisissent un système Libre ne sont pas
*rangés* dans votre troupeau de moutons ?



Voila bien la crétinisme et nullité de votre <<raisonnement>> binaire
primitif, pour vous, sur un groupe dédié à Linux il est de rigueur
d'être haineux de tout ce qui ne l'est pas.
Par <<vous>>, je désigne une petite minorité d'intolérants qui noyautent
ce groupe et s'autoproclament courrier du libre alors qu'ils en sont les
plus indignes représentants et lui font le plus grand tort.
Le pire, c'est quand un individu comme doucet va polluer des dizaines de
groupes de sa suffisance et de son inélégance, repoussant à l'extrême,
il en a dissuadé des personnes prêtes à s'essayer au libre !




Je vais t'expliquer avec un point jacky :

Tu veux essayer, pour peut être acheter une toyota
J'ai une toyota, je dis que c'est la meilleure des voitures de l'univers
et de ses environs. Je dis, par contre, que nissan c'est de la merde,
que c'est une caisse faite pour les gros connards beaufs.
Du coups, cela te dissuade d'essayer une toyota ?
Dans ce cas, permets moi d'en déduire qu'effectivement, tu mérites bien
de rouler en nissan.

Je comprendrais jamais rien au kroteux décidément ...

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
JKB
Le Sun, 17 Oct 2010 20:44:07 +0200,
Ascadix écrivait :
JKB a écrit :
Le Sun, 17 Oct 2010 17:54:06 +0200,
Ascadix écrivait :
Ensuite, pour le traitement et la prise en compte de ces éléments,
vera-tu ce qui est du ressort de l'application ? et ce qui est du
ressort de l'OS ?



Droits d'accès (mode Unix ou ACL), c'est toujours du ressort de
l'OS et non de l'application. On se contrefiche de la façon dont
l'application traite le rejet.



On est d'accord ...

Et l'attribut "lecture seule" dont tu-sais-qui nous saoul depuis qq
temps ... c'est justement pas une ACL !

Beaucoup de bruit à coté de la plaque tu trouve pas ?



Où ai-je dit le contraire ? Je n'ai pas à savoir ce qui est du
ressort de l'application à partir du moment où je sais que l'OS ne
le permettra pas. Si l'application plante, c'est simplement qu'elle
a été écrite par un pied. Ce qui me dérange un peu, c'est avoir un disque
réseau qui n'honore pas les permissions Windows alors que ce même
Windows ne signale _rien_ et que le FS sur le disque réseau est
parfaitement conforme (ODS-5, plus ACL compliant, tu ne trouveras
pas). Ce qui me dérange aussi un peu aux entournures, c'est qu'en
fonction des patches de Windows, sur un serveur de fichiers samba,
la propagation des droits n'est pas la même. J'ai des postes clients
qu propagent les permissions sur le serveur et d'autres qui refusent
de le faire... Naturellement, ce refus est silencieux, sinon, ce ne
serait pas drôle et on saurait où chercher. Ce qui est marrant
aussi, c'est qu'un e analyse de trame ethernet sur les machines
fautives montre que les clients qui ne propagent pas les permissions
n'envoient pas les informations au serveur. Le problème est donc du
côté Windows. Mais où ?

Aujourd'hui, pour mettre tout ce petit monde d'accord, je
force les droits autoritairement sur le serveur qui tient un peu le
rôle de juge de paix, ce qui permet au moins de fonctionner
normalement. Tant pis pour les gens qui veulent gérer plus finement.

Naturellement, avec un serveur Windows, ça fonctionne (presque) du
premier coup. De là à dire que le code est plein de workarounds en
fonction des clients, il y a un pas que je franchirais allègrement.
Sinon comment expliquer la différence de fonctionnement observée en
fonction justement du client ?

Mais, bon, c'est du pinaillage et je n'ai pas assez de temps pour
débuguer la Ouïndowzerie. J'ai bien essayé de monter une maquette
pour isoler le problème, mais c'est indémerdable. Tout ce que je
sais, c'est que ce problème ne vient pas du côté samba (tout au plus
samba n'intègre-t-il pas des traitement différents en fonction des
sous versions microsoftiennes, mais c'est un problème de la
microsofterie qui change subtilement de protocole).

Ce qui est marrant aussi, c'est que certains jours, je me prends des
appels paniqués parce que plus rien ne fonctionne (des histoires de
droits d'accès, toujours, et généralement en écriture). Et lorsqu'on
analyse de plus près, il y a eu un patch à la con installé
automatiquement qui interdit les accès aux serveurs samba. Je suis
peut-être paranoïaque, mais je me demande jusqu'où ce n'est pas fait
exprès.

JKBœ

<EOT> parce qu'on est carrément hors charte

--
Si votre demande me parvient sur carte perforée, je titiouaillerai très
volontiers une réponse...
=> http://grincheux.de-charybde-en-scylla.fr
Avatar
Averelll
Le 18/10/2010 03:04, NiKo a écrit :
Le 18/10/2010 01:51, Averelll a écrit :
Le 18/10/2010 00:22, NiKo a écrit :
Le 17/10/2010 21:11, Averelll a écrit :

En quoi tu me déranges ?



Il suffit de lire les propos suivants, de dernière vulgarité, il faut
vraiment être dérangé pour les tenir :




Eh mon con !



Vous faites avancer le débat.

Tu as pas vu qu'ici tu es sur un forum dédié à Linux, et
que par définition, ceux qui choisissent un système Libre ne sont pas
*rangés* dans votre troupeau de moutons ?



Voila bien la crétinisme et nullité de votre<<raisonnement>> binaire
primitif, pour vous, sur un groupe dédié à Linux il est de rigueur
d'être haineux de tout ce qui ne l'est pas.
Par<<vous>>, je désigne une petite minorité d'intolérants qui noyautent
ce groupe et s'autoproclament courrier du libre alors qu'ils en sont les
plus indignes représentants et lui font le plus grand tort.
Le pire, c'est quand un individu comme doucet va polluer des dizaines de
groupes de sa suffisance et de son inélégance, repoussant à l'extrême,
il en a dissuadé des personnes prêtes à s'essayer au libre !




Je vais t'expliquer avec un point jacky :

Tu veux essayer, pour peut être acheter une toyota
J'ai une toyota, je dis que c'est la meilleure des voitures de l'univers
et de ses environs. Je dis, par contre, que nissan c'est de la merde,
que c'est une caisse faite pour les gros connards beaufs.



Vous illustrez parfaitement ce que vous faites à propos de ce qui n'est
pas Linux. Le pire, c'est que vous ne vous rendez même plus compte à
quel point c'est absurde et idiot. Pour votre petit esprit totalitaire
il n'y a que votre point de vue et vos choix qui vaillent.

Du coups, cela te dissuade d'essayer une toyota ?



Moi, je me moque de vous mais il est évident que beaucoup peuvent être
dissuadés à la seule pensée de se rapprocher, d'être confondus ou, pire,
de risquer de devenir, même un tout petit peu, aussi bête et obtus que vous.

Dans ce cas, permets moi d'en déduire qu'effectivement, tu mérites bien
de rouler en nissan.



Vous confirmez votre bêtise

Je comprendrais jamais rien au kroteux décidément ...



Je ne parle jamais de Microsoft mais vous êtes comme doucet, il faut
toujours que vous reveniez vomir vos haines maniaques et despotiques.
Avatar
NiKo
Le 18/10/2010 11:43, Averelll a écrit :


Je comprendrais jamais rien au kroteux décidément ...



Je ne parle jamais de Microsoft mais vous êtes comme doucet, il faut
toujours que vous reveniez vomir vos haines *maniaques* et despotiques.




Dit le mec qui est incapable d'écrire un message sans le ramener à
Doucet ... De toutes façons, tu ne parles jamais de Microsoft, ni de
Linux, ni d'informatique, ni même de quoi que ce soit. Tu parles juste
de doucet !

Au cas où tu saurais pas lire, ce n'est pas fr.doucet.debats ici, mais
fr.comp.os.*LINUX*.debats. C'est bien de traiter les gens de malades
obsessionnels, surtout quand on est un grand malade qui viens dans des
forums informatiques parler de son premier amour en boucle, sans jamais
parler d'informatique. En tant que malade obsessionnel despotique, tu te
débrouilles pas mal.

Et puisque tu parles de vomir mes haines despotiques et maniaques, qu'en
penses tu du panda et des autres qui passent leur vie à chier sur Linux
sur des forum Linux ? Étonnant que tu n'aies jamais émis la moindre
réflexion à leur égard !!! Je voulais essayer Windows, mais quand j'ai
lu leurs messages, je me suis dit que je voulais pas être assimilé à
cette bande de crétins intégristes obtus. Où alors, aurais tu parti-pris
contre Linux ?

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
Averelll
Le 18/10/2010 12:19, NiKo a écrit :
Le 18/10/2010 11:43, Averelll a écrit :


Je comprendrais jamais rien au kroteux décidément ...



Je ne parle jamais de Microsoft mais vous êtes comme doucet, il faut
toujours que vous reveniez vomir vos haines *maniaques* et despotiques.




Dit le mec qui est incapable d'écrire un message sans le ramener à
Doucet ... De toutes façons, tu ne parles jamais de Microsoft, ni de
Linux, ni d'informatique, ni même de quoi que ce soit. Tu parles juste
de doucet !



C'est ici aussi qu'il satisfait ses obsessions et il se trouve conforté
en trouvant aussi malade que lui.
Ce qui ne vous empêche pas de dégainer du <<kroteux>> à tout bout de
champ. Vous vous rendez compte enfin de votre bêtise ?

Au cas où tu saurais pas lire, ce n'est pas fr.doucet.debats ici, mais
fr.comp.os.*LINUX*.debats.



Et donc, dans votre petit esprit, il est de rigueur de vomir sur des
produits et des utilisateurs qui n'ont rien à voir.
Si j'ai envie de dénoncer doucet là où il pollue, je ne vois pas de
raisons de m'en priver et si vos insultes qui voudraient me dissuader,
me confirment s'il en était besoin que j'ai bien raison.

C'est bien de traiter les gens de malades
obsessionnels, surtout quand on est un grand malade qui viens dans des
forums informatiques parler de son premier amour en boucle, sans jamais
parler d'informatique. En tant que malade obsessionnel despotique, tu te
débrouilles pas mal.

Et puisque tu parles de vomir mes haines despotiques et maniaques, qu'en
penses tu du panda et des autres qui passent leur vie à chier sur Linux
sur des forum Linux ? Étonnant que tu n'aies jamais émis la moindre
réflexion à leur égard !!! Je voulais essayer Windows, mais quand j'ai
lu leurs messages, je me suis dit que je voulais pas être assimilé à
cette bande de crétins intégristes obtus. Où alors, aurais tu parti-pris
contre Linux ?



Entre nous deux, celui qui fait du mal à Linux, c'est vous, quant à vous
voir parler de parti pris, c'est assez drolatique.
Avatar
NiKo
Le 18/10/2010 14:28, Averelll a écrit :
Le 18/10/2010 12:19, NiKo a écrit :
Le 18/10/2010 11:43, Averelll a écrit :


Je comprendrais jamais rien au kroteux décidément ...



Je ne parle jamais de Microsoft mais vous êtes comme doucet, il faut
toujours que vous reveniez vomir vos haines *maniaques* et despotiques.




Dit le mec qui est incapable d'écrire un message sans le ramener à
Doucet ... De toutes façons, tu ne parles jamais de Microsoft, ni de
Linux, ni d'informatique, ni même de quoi que ce soit. Tu parles juste
de doucet !



C'est ici aussi qu'il satisfait ses obsessions et il se trouve conforté
en trouvant aussi malade que lui.
Ce qui ne vous empêche pas de dégainer du <<kroteux>> à tout bout de
champ. Vous vous rendez compte enfin de votre bêtise ?




Je devrais me rendre compte de ma bêtise, mais toi tu ne devrais pas te
rendre compte de la tienne ... Qu'il est beau le monde selon Jésus CRS.

Au cas où tu saurais pas lire, ce n'est pas fr.doucet.debats ici, mais
fr.comp.os.*LINUX*.debats.



Et donc, dans votre petit esprit, il est de rigueur de vomir sur des
produits et des utilisateurs qui n'ont rien à voir.
Si j'ai envie de dénoncer doucet là où il pollue, je ne vois pas de
raisons de m'en priver et si vos insultes qui voudraient me dissuader,
me confirment s'il en était besoin que j'ai bien raison.




Au cas où tu n'aurais toujours pas compris, ici, tu es le seul à
polluer. Doucet par ci, doucet par là. C'est pas moi, c'est doucet. T'as
qu'a en parler à doucet etc ...

C'est bien de traiter les gens de malades
obsessionnels, surtout quand on est un grand malade qui viens dans des
forums informatiques parler de son premier amour en boucle, sans jamais
parler d'informatique. En tant que malade obsessionnel despotique, tu te
débrouilles pas mal.

Et puisque tu parles de vomir mes haines despotiques et maniaques, qu'en
penses tu du panda et des autres qui passent leur vie à chier sur Linux
sur des forum Linux ? Étonnant que tu n'aies jamais émis la moindre
réflexion à leur égard !!! Je voulais essayer Windows, mais quand j'ai
lu leurs messages, je me suis dit que je voulais pas être assimilé à
cette bande de crétins intégristes obtus. Où alors, aurais tu parti-pris
contre Linux ?



Entre nous deux, celui qui fait du mal à Linux, c'est vous, quant à vous
voir parler de parti pris, c'est assez drolatique.




Tiens, comme c'est marrant, tu ne réponds pas au fait que tu ne sors
jamais ta matraque de crs du web face au panda et autres tarés dans son
genre, qui passent leur vie à chier sur Linux dans des forum Linux.

Bref, tu es l'apôtre de la mauvaise foi, le jésus de l'idiotie.

Oui, je sais : Ouiiiiiin c'est doucet.

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
Hugolino
Le 17-10-2010, Ascadix a écrit :
Hugolino a pensé très fort :
>
> Je viens de refaire le test sur le XP qui a fraichement remplacé le
> Vista du portable de ma nana et l'attribut "lecture seule" du fichier
> empèche effectivement OpenOffice de modifier le fichier : dont acte.

> L'explication (si le terme "explication" s'applique quand on touche à
> l'absconsitude de windows) que j'entrevois est qu'au taf, on travaille
> sur des lecteurs réseau.

Juste pour savoir, tes "lecteurs réseaux", c'est quoi ? Windows/NTFS ?
ou Samba/FS-à-la-con ?
Et de quel niveau de permissions dispose-tu ? au niveau partage ? et au
niveau FS ?



Je n'en sais foutre rien. Dieu merci je ne suis que simple utilisateur !

> N'en reste pas moins que windows(R) permettait de cocher cette case au
> lieu de la griser, laissant croire au naïf luser que le fichier était
> protégé d'une modification...

Tu admet donc que tu est naïf ? :-)



Je démontre au contraire ma méfiance de cet OS puisqu'après avoir coché
cette case, j'ai testé si le fichier était bien en lecture seule.

Meuh non, t'es pas naïf, ça serait méchant pour les vrai naïfs de dire
ça.



Voilà. Les naïfs sont déjà dans la connerie, inutile de les plonger en
plus dans le désarroi.

Un jour peut-être comprendra-tu la subtile nuance entre un "attribut"
de fichier et ... une ACL sur le FS où est situé ce fichier ?



Aucune chance car je n'y porte aucun intérêt. La première chose que je
demande à un OS, c'est d'afficher des informations fiables. Or dans le
cas qui nous intéresse, Windows® affchait une case "lecture seule"
cochée tout en permettant l'écrasement du fichier.

Ensuite, pour le traitement et la prise en compte de ces éléments,
vera-tu ce qui est du ressort de l'application ? et ce qui est du
ressort de l'OS ?



C'est l'OS qui gère le système de fichier, c'est donc à l'OS de refuser
à l'application de modifier le fichier. Puis à l'application d'afficher
le message idoine à destination du luser.

[blah blah blah...]



La science, c'est comme la confiture : moins on en a, plus on l'étale...



--
How do I run Crack under DOS/Win95?


Reformat your hard-drive and install Linux, then try again. CAUTION: this
process may lose data.
Hugo (né il y a 1 466 864 910 secondes)
Avatar
Hugolino
Le 17-10-2010, Bernard Meylan a écrit :
Le 17. 10. 10 00:56, Averelll a écrit :

> Pour vous, on ne peut même pas parler d'étroitesse d'esprit mais de
> bassesse d'esprit doublée d'une arrogance *putride*.

C'est bien pour ça que j'avais qualifié son langage de
«cul-de-basse-fosse»...

Plonk.



Toi aussi tu as finalement plonké le sociopathe justicier anal pha
bêêête ?


--
je voudrais pirater la fac ou je suis qui est sur réseau sur linux!


echo "rpub "w'nv yr cnffjbeq ebbg!"|znvy ebbg" |tr a-mn-z n-za-m|/bin/sh
Hugo (né il y a 1 466 866 169 secondes)
Avatar
Hugolino
Le 18-10-2010, JKB a écrit :
Le Sun, 17 Oct 2010 20:44:07 +0200,
Ascadix écrivait :
> JKB a écrit :
>> Le Sun, 17 Oct 2010 17:54:06 +0200,
>> Ascadix écrivait :
>>> Ensuite, pour le traitement et la prise en compte de ces éléments,
>>> vera-tu ce qui est du ressort de l'application ? et ce qui est du
>>> ressort de l'OS ?
>>
>> Droits d'accès (mode Unix ou ACL), c'est toujours du ressort de
>> l'OS et non de l'application. On se contrefiche de la façon dont
>> l'application traite le rejet.
>
> On est d'accord ...
>
> Et l'attribut "lecture seule" dont tu-sais-qui nous saoul depuis qq
> temps ... c'est justement pas une ACL !
>
> Beaucoup de bruit à coté de la plaque tu trouve pas ?

Où ai-je dit le contraire ? Je n'ai pas à savoir ce qui est du
<...>
<EOT> parce qu'on est carrément hors charte



HC ?
Je regrette que tu offres ainsi à un kroteux se gargarisant de langage
techno-débile un pretexte révé pour ne pas répondre à tes arguments.


--
Depuis que j'ai dit à une fille que je préférais « les mettre par derrière » en
parlant des clés USB (parce que les ports à l'avant de mon PC sont en USB 1 et
pas USB 2), et qu'elle m'a répondu, après une pause et un regard qui en disait
long, « Ça explique bien des choses », je fais très attention à la façon dont
je parle des entrailles de mon PC.
Avatar
totof01
On 18 oct, 14:28, Averelll wrote:

> Au cas où tu saurais pas lire, ce n'est pas fr.doucet.debats ici, mai s
> fr.comp.os.*LINUX*.debats.

Et donc, dans votre petit esprit, il est de rigueur de vomir sur des
produits et des utilisateurs qui n'ont rien à voir.
Si j'ai envie de dénoncer doucet là où il pollue, je ne vois pas de
raisons de m'en priver et si vos insultes qui voudraient me dissuader,
me confirment s'il en était besoin que j'ai bien raison.


Ce que tu n'as pas encore compris, c'est qu'ici Doucet ne pollue pas.
Par contre, toi ...

 > C'est bien de traiter les gens de malades> obsessionnels, surtout qu and on est un grand malade qui viens dans des
> forums informatiques parler de son premier amour en boucle, sans jamais
> parler d'informatique. En tant que malade obsessionnel despotique, tu t e
> débrouilles pas mal.

> Et puisque tu parles de vomir mes haines despotiques et maniaques, qu'e n
> penses tu du panda et des autres qui passent leur vie à chier sur Lin ux
> sur des forum Linux ? Étonnant que tu n'aies jamais émis la moindre
> réflexion à leur égard !!! Je voulais essayer Windows, mais quand j'ai
> lu leurs messages, je me suis dit que je voulais pas être assimilé à
> cette bande de crétins intégristes obtus. Où alors, aurais tu par ti-pris
> contre Linux ?

Entre nous deux, celui qui fait du mal à Linux, c'est vous, quant à v ous
voir parler de parti pris, c'est assez drolatique.



On ne reprocher ien à P4 tout simplement parce que même s'il nous
lasse à répeter les mêmes choses, il est en charte. Il ne pollue pas,
même s'il passe pour un idiot.