OVH Cloud OVH Cloud

La sécurité de Linux (Cadenas Vs. Maison)

133 réponses
Avatar
P4nd1-P4nd4
Suite au remarques d'Eric, je me suis tout de même demandé comment
était géré les accès dans les dossiers utilisateurs de Linux

Sur Ubuntu, par exemple, votre propre dossier personnel est représenté
par une maison

http://www.cijoint.fr/cjlink.php?file=cj201010/cijIAIXvXh.png

Naturellement, si tout le monde comprend qu'un cadenas n'est pas
quelque chose de très robuste, on s'attendrai néanmoins de la part
d'une maison d'avoir quelque chose de très sécure sous Linux, en fait
plus une forteresse qu'une maison

Mais voilà

Lorsque on créé un utilisateur, sa "maison" est accessible en lecture
seule par tous les utilisateurs de la machine, et c'est ainsi que le
P4nd4 peut accéder et lire les fichiers de la Gazelle, et les recopier
sur un autre endroit

La maison est donc ouverte toute l'année, et Linux a réussi ici à
inventer la maison sans porte ni fenêtre

Pire encore, le groupe "Autre" possède aussi les accès en lecture, ce
qui est particulièrement dramatique !

Enfin, en bootant sur un CD de Ubuntu, j'ai pu sans problème accéder à
l'ensemble des dossiers de tous les utilisateurs, et y changer tous les
droits d'accès...



Je me serai attendu à mieux de la "maison" Linux...

10 réponses

Avatar
Hugolino
Le 16-10-2010, Bernard Meylan a écrit :
Le 16. 10. 10 13:29, Hugolino a écrit :
>
> Supersedes non trollesque vers par chez les kroteux

Tu voudrais pas arrêter d'exporter ton langage de cul-de-basse-fosse
et le limiter aux groupes où on trolle juste pour le plaisir de
s'insulter, plize!



Non.

Pourquoi chercherai-je à être agréable d'une quelconque manière à ceux
qui entendent "kroteux" comme une insulte, démontrant ainsi leur
étroitesse d'esprit ?

Mon post était parfaitement légitime et justifié. Je demandais un avis
technique et je l'ai eu.

Mais ta malhonneteté intellectuelle (celle qui coupe la fin de la phrase
que tu cites) est une insulte à l'intelligence : tu voudrais pas la
limiter aux groupes gna gna gna gna...


--
Des astronautes ont rencontré Dieu... et Elle est noire.
Hugo (né il y a 1 466 722 852 secondes)
Avatar
Doug713705
Le 16/10/2010 23:58 dans fr.comp.os.linux.debats Tonton Th nous
expliquait:

Combien de menus/sous menus/Boites de dialogue/clics et reclics pour le
même résultat sous Windows.



En fait, c'est une mauvaise question : la réponse étant variable
selon la variante de windows et le nombre de servicepacks.



'Doit bien y avoir moyen de modéliser tout ça en fonction du numéro
de version, du numéro de SP et de l'age de Steve Ballmer ;-)

--
Oh papa, tu tournes en rond dans ta psychose, tu n'es qu'un dealer de
black-out. (H.F.T. L'homme politique, Le rollmops et la cuve à mazout)
Avatar
Averelll
Le 17/10/2010 00:10, Tonton Th a écrit :
On 10/16/2010 11:28 PM, Averelll wrote:

Cass toi,



Un certain esprit du "libre" qui s'exprime, défenseur de la
scatopornographie en public et intolérant.



Si tu arretais d'insulter les gens, ça ferait avancer
le debat, non ?



C'est vous qui osez me dire dire d'arrêter d'insulter ! :-)

> connard.

Enchanté, moi c'est Averelll.



Ah, pardon. Monsieur Connard.



Vous faites encore avancer le débat.

ps: désolé pour fcos.windows, mais notre interlocuteur ne
connait pas encore les subtilités du foutou.



Vous voulez parler de la veule et méprisable utilisation que vous en
faites contre les règles de la netiquette.
Avatar
Tonton Th
On 10/17/2010 12:20 AM, Doug713705 wrote:

Combien de menus/sous menus/Boites de dialogue/clics et reclics pour le
même résultat sous Windows.



En fait, c'est une mauvaise question : la réponse étant variable
selon la variante de windows et le nombre de servicepacks.



'Doit bien y avoir moyen de modéliser tout ça en fonction du numéro
de version, du numéro de SP et de l'age de Steve Ballmer ;-)



Je te prépare le devis dès demain matin.

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Tonton Th
On 10/17/2010 12:35 AM, Averelll wrote:

Vous voulez parler de la veule et méprisable utilisation que vous en
faites contre les règles de la netiquette.



Et si tu allais causer ailleurs ?

--
Ma coiffeuse est formidable - http://sonia.buvette.org/
Avatar
Averelll
Le 17/10/2010 00:10, Hugolino a écrit :
Le 16-10-2010, Bernard Meylan a écrit :
Le 16. 10. 10 13:29, Hugolino a écrit :

Supersedes non trollesque vers par chez les kroteux



Tu voudrais pas arrêter d'exporter ton langage de cul-de-basse-fosse
et le limiter aux groupes où on trolle juste pour le plaisir de
s'insulter, plize!



Non.

Pourquoi chercherai-je à être agréable d'une quelconque manière à ceux
qui entendent "kroteux" comme une insulte, démontrant ainsi leur
étroitesse d'esprit ?



Monsieur l'enseignant (!), sous votre clavier déjà grand producteur de
propos scatopornographiques écoeurants, "kroteux" est bien pire qu'une
insulte. C'est bien vous qui écrivez des vilénies de ce genre :

<<Tous les kroteux et autres analphabètes de l'info doivent apprendre à se
sortir les doigts du cul pour se mettre à niveau et utiliser un système
Linux qui par essence est réservé à ceux capables d'utiliser leur
cerveau.

Heureusement que Windows® existe puisque ça évite que Linux devienne un
système pour neuneux.>>


Pour vous, on ne peut même pas parler d'étroitesse d'esprit mais de
bassesse d'esprit doublée d'une arrogance putride.
Avatar
NiKo
Le 17/10/2010 00:35, Averelll a écrit :
Le 17/10/2010 00:10, Tonton Th a écrit :
On 10/16/2010 11:28 PM, Averelll wrote:

Cass toi,



Un certain esprit du "libre" qui s'exprime, défenseur de la
scatopornographie en public et intolérant.



Si tu arretais d'insulter les gens, ça ferait avancer
le debat, non ?



C'est vous qui osez me dire dire d'arrêter d'insulter ! :-)

> connard.

Enchanté, moi c'est Averelll.



Ah, pardon. Monsieur Connard.



Vous faites encore avancer le débat.

ps: désolé pour fcos.windows, mais notre interlocuteur ne
connait pas encore les subtilités du foutou.



Vous voulez parler de la veule et méprisable utilisation que vous en
faites contre les règles de la netiquette.



Tiens le retour du CRS du web. Sortez les matraques, y'a du jeune con à
défoncer.

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !
Avatar
DuboisP
Le Sun, 17 Oct 2010 00:01:02 +0200, Hugolino a écrit:



Je viens de refaire le test sur le XP qui a fraichement remplacé le
Vista du portable de ma nana et l'attribut "lecture seule" du fichier
empèche effectivement OpenOffice de modifier le fichier : dont acte.

L'explication (si le terme "explication" s'applique quand on touche à
l'absconsitude de windows) que j'entrevois est qu'au taf, on travaille
sur des lecteurs réseau.

N'en reste pas moins que windows(R) permettait de cocher cette case au
lieu de la griser, laissant croire au naïf luser que le fichier était
protégé d'une modification...





mon OpenOffice sous Seven tient bien compte de l'attribut lecture seule
d'un fichier Word
d'un lecteur réseau
--
Utilisant le client e-mail révolutionnaire d'Opera :
http://www.opera.com/mail/
Avatar
Sergio
Le 17/10/2010 00:01, Hugolino a écrit :

L'explication (si le terme "explication" s'applique quand on touche à
l'absconsitude de windows) que j'entrevois est qu'au taf, on travaille
sur des lecteurs réseau.

N'en reste pas moins que windows(R) permettait de cocher cette case au
lieu de la griser, laissant croire au naïf luser que le fichier était
protégé d'une modification...



Pas mieux chez linux !
----------------------------------------
:/diskd/tmp$ touch toto
:/diskd/tmp$ ls -l
total 0
-rw-rw-rw- 1 serge serge 0 2010-10-17 09:20 toto
:/diskd/tmp$ chmod a-w toto
:/diskd/tmp$ ls -l
total 0
-rw-rw-rw- 1 serge serge 0 2010-10-17 09:20 toto
:/diskd/tmp$
----------------------------------------


--
Serge http://leserged.online.fr/
Mon blog: http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
Avatar
Frederic Bezies
On 17 oct, 09:23, Sergio wrote:
Le 17/10/2010 00:01, Hugolino a écrit :

> L'explication (si le terme "explication" s'applique quand on touche à
> l'absconsitude de windows) que j'entrevois est qu'au taf, on travaille
> sur des lecteurs réseau.

> N'en reste pas moins que windows(R) permettait de cocher cette case au
> lieu de la griser, laissant croire au naïf luser que le fichier éta it
> protégé d'une modification...

Pas mieux chez linux !
----------------------------------------
:/diskd/tmp$ touch toto
:/diskd/tmp$ ls -l
total 0
-rw-rw-rw- 1 serge serge 0 2010-10-17 09:20 toto
:/diskd/tmp$ chmod a-w toto
:/diskd/tmp$ ls -l
total 0
-rw-rw-rw- 1 serge serge 0 2010-10-17 09:20 toto
:/diskd/tmp$
----------------------------------------



Euh... Y a comme un bug dans ta distribution alors...

Frugalware-current 64 bits :

:~/download$ touch toto
:~/download$ ls -alh toto
-rw-r--r-- 1 fred users 0 17 oct. 10:33 toto
:~/download$ chmod a-w toto
:~/download$ ls -alh toto
-r--r--r-- 1 fred users 0 17 oct. 10:33 toto
:~/download$

Et si je fais l'opération dans /tmp :

:/tmp$ touch toto
:/tmp$ ls -alh toto
-rw-r--r-- 1 fred users 0 17 oct. 10:34 toto
:/tmp$ chmod a-w toto
:/tmp$ ls -alh toto
-r--r--r-- 1 fred users 0 17 oct. 10:34 toto

Donc... Ta distro aurait pas comme un problème ?