Bonjour à tous les utilisateurs et développeurs de Debian :

Dans son message du 24/07/13 à 15:09, Yves Rutschle a écrit :
> Faut arrêter cette discussion, c'est parti d'une
> hallucination totale de Stéphane, NON Vim n'est pas un
> rootkit et NON on ne peut pas devenir root avec Vim.

J'interviens à nouveau dans ce fil car je pense que je dois apporter quelques 
eclaircissements (et lever des éventuels malentendus)...

Tout d'abord, l'intitulé du sujet ("Vim, un rootkit qui s'ignore ?") est, 
certes, une provocation mais sa forme interrogative marque, quand même, un fort 
scepticisme de ma part.

Ensuite, même si les réponses d'Yves (Rutschle) et de Sébastien (NOBILI) sont 
parfaitement bienvenues, j'attendais surtout une réaction de ledubdub (puisque 
mon fil de discussion réagissait à son intervention du 22/07/13 à 18:50), ne 
saurait-ce que pour confirmer l'hypothèse de setuid/setgid ou celle de sudo.

Citation de ledubdub (à partir de son message précité) : "En général, je n'aime 
pas les trucs qui encapsulent un "vi" avec le compte root. J'ai le souvenir que 
dans une de mes premières missions c'était le genre d'outils qu'ils donnaient 
pour gérer les comptes tout en étant un simple utilisateur, résultat un simple 
":!xterm" ouvrait, dans un Xterm, une connexion root sur tout le parc !! Cool, 
non ?"

Evidemment, j'avais déjà pensé à sudo et à setuid/setgid.

Cependant, par la suite, ledubdub avait ajouté : "Maintenant que je suis passé 
de l'autre côté du miroir (c'est-à-dire admin sys) j'évite l'usage de ces 
bidules.".

Pourquoi ? Plusieurs hypothèses :
1. Soit ledubdub ignore comment supprimer la possibilité (pour un simple 
utilisateur) d'utiliser Vim (ou un outil l'utilisant) avec les privilèges 
"administrateurs" (ce que soit par sudo ou par setuid/setgid) mais cela me 
surprendrait de la part d'un administrateur système.
2. Soit ledubdub reste très méfiant, même aprés avoir apporté les corrections 
comme je l'ai dit dans l'hypothése précédent.
3. Soit il y a autre chose (bogue ?).

Maintenant, quand j'ai lancé ce fil, soit c'est à cause de la canicule - je 
supporte la chaleur mais il y a des limites -, soit j'ai trop gavé des glaces 
au chocolat ou à la vanille - il n'y a aucun risque pourtant - ou soit c'est 
psychologique, mais ma confiance envers Vim a très légèrement (et très 
temporairement) vacillé. 

Une dernière chose : Yves, ta dernière sortie sur le pal (réservé aux 
adminitrateurs laxistes ou bordèliques) m'a beaucoup plu (en plus, ça nous 
change de la guillotine, de la chaise électrique ou du poleton d'execution)... 
;-)

Cordialement et à bientôt,

Stéphane.



Une messagerie gratuite, garantie à vie et des services en plus, ça vous tente ?
Je crée ma boîte mail www.laposte.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/294662756.550522.1374682309606.JavaMail.www@wwinf8227

Répondre à