On Fri, Nov 26, 1999 at 11:57:39AM +0100, Jean-Yves BARBIER wrote:
> On Thu, Nov 25, 1999 at 02:28:47PM +0100, Thierry Laronde wrote:
> 
> > Par contre, que le fichier ne soit pas cr�� par d�faut dans slink avec la 
> > seule 
> > autorisation pour root peut, � mon humble avis, �tre consid�r� comme un bug.
> > Car ( c'est � v�rifier), en l'absence du fichier shutdown.allow, n'importe 
> > qui
> > peut faire rebooter la machine par le raccourci clavier.
> 
> C'en est effectivement un: je viens de supprimer /etc/shutdown.allow et ca 
> fonctionne
> toujours...
> 

Pour en terminer avec cette histoire de shutdown -a, init reprenant la main
apr�s le �signal syst�me� g�n�r� par l'interm�diaire du raccourci clavier n'a
sans doute pas les moyens de d�pister l'origine du signal.
Ce qui explique sans doute le fonctionnement de l'option -a : la commande est
men�e jusqu'� son terme d�s lors que l'on peut trouver log� sur une quelconque 
console virtuelle un utilisateur list� dans shutdown.allow ( et non pas 
comme je le croyais d'abord si et ssi le signal a �t� envoy� par un 
utilisateur autoris�).

En clair : si shutdown.allow ne contient que root --- ou m�me existe mais est
vide --- n'importe quel utilisateur peut faire rebooter la machine d�s lors 
que root est log� sur une console ( tout ce que peut faire init, c'est 
v�rifier qui est log� � l'instant t). Ce qui n'est pas g�nant --- s'il s'agit 
des consoles tty# --- puisque si root est log� c'est qu'il *doit* �tre l� ; 
et s'il s'est barr� sans se d�loger, mort au con.

L'absence de shutdown.allow reste, � mon avis, un bug ( les options par d�faut
doivent �tre s�res : permettre � n'importe qui, par un d�tail, de faire 
rebooter un serveur NIS, NFS, un firewall etc... n'est pas tr�s s�r...).

A+


-- 
Thierry LARONDE
[EMAIL PROTECTED]
website : http://www.polynum.com

Répondre à