On Sun, 25 May 2003 15:02:57 +0200 Matthieu Moy <[EMAIL PROTECTED]> wrote:
> laurux <[EMAIL PROTECTED]> writes: > > >> > �tre root? > >> > >> Non, surtout pas �tre root. > > <troll>Ah bon? et pourquoi? > > C'est interdit? > > C'est interdit de se logger en temps que root pour faire quelque chose > qui ne le n�c�ssite pas strictement. Humm ... Interdit? Dans cette situation, seule la raison peut nous _interdire_ de faire quelque chose qui pourrait, �ventuellement, nous porter pr�judice. D�conseill�? Oui sans aucun doute, mais tout d�pend du contexte. Au boulot, oui, mon DSI peut m'interdire car il en a le pouvoir et le droit (pour les raisons que tu �voques ci-dessous). Chez moi...bon, d'accord, il y a les enfants (et ils pigent vite...) > > Si un des programmes que tu utilise en temps que root est infect� par > un virus, troyen ou autre saloperie du genre, il peut contaminer tout > ton syst�me. > > Si tu fais une connerie, tu n'as pas de garde fou, si une ligne 'rm > -rf /' s'est gliss�e dans le Makefile, scouic, si ton gcc crache > lamentablement et se met � executer du code arbitraire, pareil, ... Vrai... > > Bon, je veux pas faire le parano non plus, mais on ne peux pas � la > fois pr�tendre que les Virus sont impossibles sous Linux et faire > toutes les taches courrantes en temps que root. Oui, ne soyons pas parano! surtout � la maison! > > > Doit-on donner aux utilisateurs le droit de la faire? > > En g�n�ral, la personne physique qui a les droits root sur une machine > a aussi un compte perso non privil�gi�, qui peut avoir quelques droits > en plus ... > > > Le mot _surtout_ me g�ne dans ta r�ponse. > > Le mot ��surtout�� est souvent associ� � ��ne pas se logger en > root�� ;-) > > Bon, allez, je le retire ;-)) Bon, il ne s'agissait pas de se logger en root (ce que je fais rarement, vu que j'utilise sudo). > > > Il faut donner des droits aux diff�rents r�pertoires qui contiennent > > les sources, qui chez moi, n'appartiennent pas au groupe src. > > Je n'ai jamais chang� les droits sur ce r�pertoire, et j'ai > > ls -ld /usr/src/ > drwxrwsr-x 11 root src 4096 May 24 13:22 /usr/src// > > Notte le bit 's' qui si mes souvenirs sont bons mettent par d�faut le > groups src � tout ce qui est ajout� au r�pertoire. Ok! j'ai tout modifi� et remis � l'origine et je me suis mis dans le grp src. Je reconnais que c'est une bonne id�e;~) > > >> Pour l'installation du noyau, par contre, il faut �tre root. > > Et l� c'est plus dangereux que de compiler son noyau sous root!!! > > Pas forc�ment. Tu utilises principalement les commandes 'cp' et 'mv'. > Lilo � la fin, mais peu d'autres choses. Apr�s, si il y a un troyen > dans le noyau que tu installe, bah forc�ment ... > > De toutes fa�ons, la question ne se pose pas � ce stade, puisque tu > *dois* �tre root. Bon, l�, on est au moins d'accord! > > -- > Matthieu > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > Laurent -- ^==========================^ / \ \ ****Laurent**** / / [EMAIL PROTECTED] \ \ / <========Debian=GNU/Linux====>

