On Fri, Nov 26, 1999 at 11:57:39AM +0100, Jean-Yves BARBIER wrote: > On Thu, Nov 25, 1999 at 02:28:47PM +0100, Thierry Laronde wrote: > > > Par contre, que le fichier ne soit pas cr�� par d�faut dans slink avec la > > seule > > autorisation pour root peut, � mon humble avis, �tre consid�r� comme un bug. > > Car ( c'est � v�rifier), en l'absence du fichier shutdown.allow, n'importe > > qui > > peut faire rebooter la machine par le raccourci clavier. > > C'en est effectivement un: je viens de supprimer /etc/shutdown.allow et ca > fonctionne > toujours... >
Pour en terminer avec cette histoire de shutdown -a, init reprenant la main apr�s le �signal syst�me� g�n�r� par l'interm�diaire du raccourci clavier n'a sans doute pas les moyens de d�pister l'origine du signal. Ce qui explique sans doute le fonctionnement de l'option -a : la commande est men�e jusqu'� son terme d�s lors que l'on peut trouver log� sur une quelconque console virtuelle un utilisateur list� dans shutdown.allow ( et non pas comme je le croyais d'abord si et ssi le signal a �t� envoy� par un utilisateur autoris�). En clair : si shutdown.allow ne contient que root --- ou m�me existe mais est vide --- n'importe quel utilisateur peut faire rebooter la machine d�s lors que root est log� sur une console ( tout ce que peut faire init, c'est v�rifier qui est log� � l'instant t). Ce qui n'est pas g�nant --- s'il s'agit des consoles tty# --- puisque si root est log� c'est qu'il *doit* �tre l� ; et s'il s'est barr� sans se d�loger, mort au con. L'absence de shutdown.allow reste, � mon avis, un bug ( les options par d�faut doivent �tre s�res : permettre � n'importe qui, par un d�tail, de faire rebooter un serveur NIS, NFS, un firewall etc... n'est pas tr�s s�r...). A+ -- Thierry LARONDE [EMAIL PROTECTED] website : http://www.polynum.com

