On Sun, 25 May 2003 15:52:15 +0200 Fr�d�ric Bothamy <[EMAIL PROTECTED]> wrote:
> * laurux <[EMAIL PROTECTED]> [2003-05-25 14:48] : > > On Sun, 25 May 2003 13:36:17 +0200 > > Matthieu Moy <[EMAIL PROTECTED]> wrote: > > > > > laurux <[EMAIL PROTECTED]> writes: > > > > > > > Se placer dans le r�pertoire o� il y a les sources du noyau? > > > > cd /usr/src/linux > > > > �tre root? > > > > > > Non, surtout pas �tre root. > > <troll>Ah bon? et pourquoi? > > C'est interdit? > > Plusieurs ann�es que je compile mon noyau sous root et je suis toujours > > vivant;-) > > Je suis s�r que la majorit� des utilisateurs configure et compile leur > > noyau sous root! > > Possible, mais ce n'est pas une raison pour recommander cela : la > majorit� des utilisateurs de PC utilisent Windows ... > > > C'est un choix. mon choix! (rien � voir avec l'�mission, quoique ...) > > Doit-on donner aux utilisateurs le droit de la faire? > > "La", c'est l'�mission ? S'ils insistent lourdement, pourquoi pas ? :-) > > > Si c'est une machine perso, peut �tre? mais, � quoi bon se compliquer la > > vie? > > Ce n'est pas difficile du tout d'utiliser fakeroot au lieu de sudo pour > cela et cela rel�ve d'un principe de pr�caution �l�mentaire (voir la > documentation d'utilisation de kernel-package par exemple). > > > Mais, dans le cas pr�sent, il s'agissait de r�pondre � un probl�me, mais, > > ensuite, chacun fait comme il veut. > > D'accord l�-dessus : dans la m�me id�e, on ne peut pas forcer les gens � > ne pas se connecter sous root s'ils ont vraiment l'intention de le > faire (ce n'est pourtant vraiment pas une bonne id�e). > > > En revanche, tu peux nous conseiller de ne pas le faire sous Root pour x > > raisons, Ok! > > Le mot _surtout_ me g�ne dans ta r�ponse. > > Ceci dit, je ne t'en veux pas ;-)</troll> > > > > > > La compilation ne n�cessite pas de droits particuliers (en g�n�ral, > > > /usr/src est accessible en �criture pour les utilisateurs du groupe > > > src, donc, addgroup <user> src doit suffire.) > > J'ai fait l'essai: faire partie du groupe src ne suffit pas. > > Il faut donner des droits aux diff�rents r�pertoires qui contiennent les > > sources, qui chez moi, n'appartiennent pas au groupe src. > > Dans ce cas, tu as un probl�me avec la configuration de ton r�pertoire > /usr/src : normalement, il est du type : > > $ ls -ld /usr/src/ > drwxrwsr-x 7 root src 4096 2003-05-25 15:35 /usr/src/ > $ > > Le "s" du groupe te garantit que les r�pertoires cr��s dans ce > r�pertoire par les utilisateurs appartenant au groupe src conserveront > ce droit. Un seul probl�me peut se poser si tu as modifi� � la main les > permissions dans ce sous-r�pertoire, par exemple indirectement en > compilant en tant que root dans /usr/src/linux (probl�me qui ne se pose > pas en utilisant fakeroot, naturellement). Effectivement, j'ai bien dit que je compilais sous root. D'o� le fait que le r�pertoire en question avec ses fichiers appartenaient � Root (normal) puisque j'ai install� le 2.4.20 sous root. Apr�s r�flexion, j'ai tout r�tabli comme � l'origine, m�me si je n'utilise pas fakeroot (vieille habitude d'une autre dritrib...) et que je ne souhaite pas changer ma mani�re de faire (pour le moment). Donc je me suis mis dans le grp src, et apr�s modif des droits des fichiers sous src/linux-2.4.20, j'ai pu configurer mon noyau. C'est donc une bonne id�e! Mais il ne faudrait pas croire que je passe, en totale inconscience, mon temps sous root puisqu'en r�gle g�n�rale, pour les op�rations n�cessitant des droits sup � ceux d'un utilisateur, j'utilise sudo � la maison. Ceci dit, au boulot, o� l'aspect s�curit� est primordial, il n'est pas question de compiler son noyau (si besoin est, on le compile sur une autre machine ind�pendante et isol�e). > > Bon, c'est juste histoire de faire propre ou pas, naturellement. > > Fred > > -- > LA FAQ d-u-f ? http://savannah.nongnu.org/download/debfr-faq/html/ > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > laurent -- ^==========================^ / \ \ ****Laurent**** / / [EMAIL PROTECTED] \ \ / <========Debian=GNU/Linux====>

