En effet, ceci peut poser des probl�mes de s�curit� assez graves...

Pourquoi ne mets tu pas "compat" � la place de "files" ?

Est-ce que le comportement est le m�me ?


Le mardi 01 mars 2005 � 13:14 +0100, Vincent Lefevre a �crit :
> Bonjour,
> 
> J'avais d�j� parl� du probl�me des conflits entre les groupes NIS
> et les groupes locaux: un utilisateur dans le groupe local "fax"
> (par exemple) peut se retrouver � pouvoir lire la base slocate, si
> au niveau du site, il y a un groupe slocate ayant le m�me num�ro
> que le groupe local "fax" en question.
> 
> Un autre exemple qui vient de se produire ici: au niveau du site,
> je suis dans le groupe 102, mais comme par hasard, le groupe 102,
> c'est le groupe Debian-exim local � la machine (dans /etc/groups).
> Du coup, id me dit que je suis dans le group 102(Debian-exim), et
> je peux faire un mailq sans avoir les droits sp�cifiques.
> 
> Tout ceci avec "group: files nis" dans le "/etc/nsswitch.conf".
> 
> Le premier probl�me est peut-�tre li� au bug 295680, que j'avais
> rapport�.
> 
> -- 
> Vincent Lef�vre <[EMAIL PROTECTED]> - Web: <http://www.vinc17.org/>
> 100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
> Work: CR INRIA - computer arithmetic / SPACES project at LORIA
> 
> 
-- 
--

Laurent Oliva

CNRS BEST - DSI Meudon 

01-45-07-52-90



-- 
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à