> Je n'ai pas suivi l'affaire du ptrace, et je ne sais pas si c'est
> une r�elle raison d'inqui�tude ou pas, mais j'interpr�te vos propos
> de telle fa�on que finalement, le noyau n'est pas vraiment
> l'endroit o� les failles de s�curit� se font sentir : autant porter
> son attention ailleurs.

ptrace est une faille des noyaux 2.2 et 2.4 jusqu'au 18 (inclus je crois)
qui permet � quelqu'un de fa�on assez �labor� d'ex�cuter une commande sous
root en �tant un utilisateur quelconque. Il faut donc avoir un compte sur
la machine. On peut soit appliquer un patch (ou upgrader le noyau) soit
tout simplement mettre un nom bidon dans /proc/sys/kernel/modprobe en
�tant bien s�r d'avoir tous les modules n�c�ssaires charg�s.

Fran�ois Boisson

Répondre à