On Sun, 25 May 2003 15:02:57 +0200
Matthieu Moy <[EMAIL PROTECTED]> wrote:

> laurux <[EMAIL PROTECTED]> writes:
> 
> >> > �tre root?
> >> 
> >> Non, surtout pas �tre root. 
> > <troll>Ah bon? et pourquoi?
> > C'est interdit?
> 
> C'est interdit de se logger en temps que root pour faire quelque chose
> qui ne le n�c�ssite pas strictement.
Humm ... Interdit? Dans cette situation, seule la raison peut nous _interdire_ 
de faire quelque chose qui pourrait, �ventuellement, nous porter pr�judice.
D�conseill�? Oui sans aucun doute, mais tout d�pend du contexte.
Au boulot, oui, mon DSI peut m'interdire car il en a le pouvoir et le droit 
(pour les raisons que tu �voques ci-dessous).
Chez moi...bon, d'accord, il y a les enfants (et ils pigent vite...)
> 
> Si un des programmes que tu  utilise en temps que root est infect� par
> un virus, troyen ou autre  saloperie du genre, il peut contaminer tout
> ton syst�me. 

> 
> Si tu fais  une connerie, tu n'as  pas de garde fou, si  une ligne 'rm
> -rf  /' s'est  gliss�e dans  le Makefile,  scouic, si  ton  gcc crache
> lamentablement et se met � executer du code arbitraire, pareil, ...
Vrai...
> 
> Bon, je veux  pas faire le parano non  plus, mais on ne peux  pas � la
> fois  pr�tendre que  les Virus  sont impossibles  sous Linux  et faire
> toutes les taches courrantes en temps que root. 
Oui, ne soyons pas parano! surtout � la maison!
> 
> > Doit-on donner aux utilisateurs le droit de la faire? 
> 
> En g�n�ral, la personne physique qui a les droits root sur une machine
> a aussi un compte perso non privil�gi�, qui peut avoir quelques droits
> en plus ... 
> 
> >  Le mot _surtout_ me g�ne dans ta r�ponse. 
> 
> Le  mot  ��surtout�� est  souvent  associ� �  ��ne  pas  se logger  en
> root�� ;-)
> 
> Bon, allez, je le retire ;-))
Bon, il ne s'agissait pas de se logger en root (ce que je fais rarement, vu que 
j'utilise sudo).
> 
> > Il faut donner des droits aux diff�rents r�pertoires qui contiennent
> > les sources, qui chez moi, n'appartiennent pas au groupe src.
> 
> Je n'ai jamais chang� les droits sur ce r�pertoire, et j'ai
> 
> ls -ld /usr/src/
> drwxrwsr-x 11 root src 4096 May 24 13:22 /usr/src//
> 
> Notte le bit 's' qui si  mes souvenirs sont bons mettent par d�faut le
> groups src � tout ce qui est ajout� au r�pertoire. 
Ok! j'ai tout modifi� et remis � l'origine et je me suis mis dans le grp src.
Je reconnais que c'est une bonne id�e;~)
> 
> >> Pour l'installation du noyau, par contre, il faut �tre root. 
> > Et l� c'est plus dangereux que de compiler son noyau sous root!!!
> 
> Pas forc�ment. Tu utilises  principalement les commandes 'cp' et 'mv'.
> Lilo � la  fin, mais peu d'autres  choses. Apr�s, si il y  a un troyen
> dans le noyau que tu installe, bah forc�ment ...
> 
> De toutes  fa�ons, la question ne se  pose pas � ce  stade, puisque tu
> *dois* �tre root. 
Bon, l�, on est au moins d'accord!
> 
> -- 
> Matthieu
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
Laurent

-- 
^==========================^
/                                                                         \
\                       ****Laurent****                   /
/                       [EMAIL PROTECTED]                 \
\                                                                         /
<========Debian=GNU/Linux====>

Répondre à