OVH Cloud OVH Cloud

La sécurité de Linux (Cadenas Vs. Maison)

133 réponses
Avatar
P4nd1-P4nd4
Suite au remarques d'Eric, je me suis tout de même demandé comment
était géré les accès dans les dossiers utilisateurs de Linux

Sur Ubuntu, par exemple, votre propre dossier personnel est représenté
par une maison

http://www.cijoint.fr/cjlink.php?file=cj201010/cijIAIXvXh.png

Naturellement, si tout le monde comprend qu'un cadenas n'est pas
quelque chose de très robuste, on s'attendrai néanmoins de la part
d'une maison d'avoir quelque chose de très sécure sous Linux, en fait
plus une forteresse qu'une maison

Mais voilà

Lorsque on créé un utilisateur, sa "maison" est accessible en lecture
seule par tous les utilisateurs de la machine, et c'est ainsi que le
P4nd4 peut accéder et lire les fichiers de la Gazelle, et les recopier
sur un autre endroit

La maison est donc ouverte toute l'année, et Linux a réussi ici à
inventer la maison sans porte ni fenêtre

Pire encore, le groupe "Autre" possède aussi les accès en lecture, ce
qui est particulièrement dramatique !

Enfin, en bootant sur un CD de Ubuntu, j'ai pu sans problème accéder à
l'ensemble des dossiers de tous les utilisateurs, et y changer tous les
droits d'accès...



Je me serai attendu à mieux de la "maison" Linux...

10 réponses

Avatar
Dellara
Doug713705 a papoté sur Usenet le October 16, 2010 08:38 am:

Il n'y a pas d'informatique de grand papa ou d'informatique de jeunes
cons, il y a deux approches différentes de l'informatique : La chiante
et celle qui me plait.

Chacun met celle qu'il veut dans l'une ou l'autre des deux catégories.



Je suis surpris que tu lui répondes encore ;)
Avatar
Didier
pehache-youplaboum a écrit :
"Hugolino" a écrit dans le message de news:


Supersedes non trollesque vers par chez les kroteux pour avis
technoque



Le fu2 et les supersedes dans les mains des abrutis, ça craint.


Pas plus tard que cet après-midi, au boulot avec un windows® xp®, je
veux créer un modèle de rapport et donc lui attribuer le statut
"lecture seule". Clic-droit/Propriétés : je clique la case idoine.

Je rouvre le fichier avec OpenOffice, et pour voir, je le modifie et
je cherche à l'enregistrer : aucun problème, ça passe comme une
lettre à la poste, une nouvelle version du fichier est enregistrée
par dessus celle à laquelle je venais d'attribuer le statut "lecture
seule".

Comment veux-tu que j'accorde la moindre confiance à un système qui me
ment ? Alors les boutons "qui-comme-son-nom-l'indique"...




Pour vérifier, je viens de faire exactement la manip que tu décris, et
impossible de modifier dans OpenOffice et encore moins d'enregistrer un
fichier marqué en "lecture seule".

Tu viens juste donc de démontrer que tu es un manche incapable de faire
correctement un truc tout simple.




+1, je confirme.
Didier.
Avatar
Bernard Meylan
Le 16. 10. 10 13:29, Hugolino a écrit :

Supersedes non trollesque vers par chez les kroteux



Tu voudrais pas arrêter d'exporter ton langage de cul-de-basse-fosse et
le limiter aux groupes où on trolle juste pour le plaisir de s'insulter,
plize!

Bernard
Avatar
Tonton Th
On 10/16/2010 02:36 PM, Averelll wrote:


Supersedes non trollesque vers par chez les kroteux



C'est déjà raté pour le "non trollesque" monsieur le scatopornographe.



Cass toi, connard.

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Averelll
Le 16/10/2010 22:36, Tonton Th a écrit :
On 10/16/2010 02:36 PM, Averelll wrote:


Supersedes non trollesque vers par chez les kroteux



C'est déjà raté pour le "non trollesque" monsieur le scatopornographe.



Cass toi,



Un certain esprit du "libre" qui s'exprime, défenseur de la
scatopornographie en public et intolérant.

connard.



Enchanté, moi c'est Averelll.
Avatar
Tonton Th
On 10/16/2010 01:59 PM, P4nd1-P4nd4 wrote:

Et alors ? Tu as une ligne dans un fichiers avec la liste des groupes
auxquels il appartient. Tu as une autre liste dans le même fichier
avec la liste des groupes auxquels une autre personne de son nouveau
service appartient. Il te suffit de faire un copier coller d'une
partie de cette ligne pour la réaffectation.



Extra, ca c'est vraiment l'inforamtique à grand-papa



Tu pourrais développer un peu ton argumentaire ?

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Tonton Th
On 10/16/2010 02:38 PM, Doug713705 wrote:

Combien de menus/sous menus/Boites de dialogue/clics et reclics pour le
même résultat sous Windows.



En fait, c'est une mauvaise question : la réponse étant variable
selon la variante de windows et le nombre de servicepacks.

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Hugolino
Le 16-10-2010, Didier a écrit :
pehache-youplaboum a écrit :
> "Hugolino" a écrit dans le message de news:
>
>> Pas plus tard que cet après-midi, au boulot avec un windows® xp®, je
>> veux créer un modèle de rapport et donc lui attribuer le statut
>> "lecture seule". Clic-droit/Propriétés : je clique la case idoine.
>>
>> Je rouvre le fichier avec OpenOffice, et pour voir, je le modifie et
>> je cherche à l'enregistrer : aucun problème, ça passe comme une
>> lettre à la poste, une nouvelle version du fichier est enregistrée
>> par dessus celle à laquelle je venais d'attribuer le statut "lecture
>> seule".
>>
>> Comment veux-tu que j'accorde la moindre confiance à un système qui me
>> ment ? Alors les boutons "qui-comme-son-nom-l'indique"...
>
> Pour vérifier, je viens de faire exactement la manip que tu décris, et
> impossible de modifier dans OpenOffice et encore moins d'enregistrer un
> fichier marqué en "lecture seule".
>
> Tu viens juste donc de démontrer que tu es un manche incapable de faire
> correctement un truc tout simple.
>
+1, je confirme.
Didier.



Je viens de refaire le test sur le XP qui a fraichement remplacé le
Vista du portable de ma nana et l'attribut "lecture seule" du fichier
empèche effectivement OpenOffice de modifier le fichier : dont acte.

L'explication (si le terme "explication" s'applique quand on touche à
l'absconsitude de windows) que j'entrevois est qu'au taf, on travaille
sur des lecteurs réseau.

N'en reste pas moins que windows(R) permettait de cocher cette case au
lieu de la griser, laissant croire au naïf luser que le fichier était
protégé d'une modification...



--
Unix, c'est comme la science: plus on le connaît, plus on en trouve à
apprendre. C'est une assez bonne école de l'humilité, et on a plutôt
tendance à être dominé par ce qu'on ignore qu'à pavaner du peu qu'on sait.
Hugo (né il y a 1 466 722 053 secondes)
Avatar
Tonton Th
On 10/16/2010 02:57 PM, pehache-youplaboum wrote:

Et alors ? Tu as une ligne dans un fichiers avec la liste des groupes
auxquels il appartient. Tu as une autre liste dans le même fichier
avec la liste des groupes auxquels une autre personne de son nouveau
service appartient. Il te suffit de faire un copier coller d'une
partie de cette ligne pour la réaffectation.



Super fiable et pas du tout sujet aux erreurs de manipulation...



Parce que le clickaconvi est immune aux erreurs de manipulation ?

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Tonton Th
On 10/16/2010 11:28 PM, Averelll wrote:

Cass toi,



Un certain esprit du "libre" qui s'exprime, défenseur de la
scatopornographie en public et intolérant.



Si tu arretais d'insulter les gens, ça ferait avancer
le debat, non ?

> connard.

Enchanté, moi c'est Averelll.



Ah, pardon. Monsieur Connard.

ps: désolé pour fcos.windows, mais notre interlocuteur ne
connait pas encore les subtilités du foutou.

--
Ma coiffeuse est formidable - http://sonia.buvette.org/