-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Le 12.07.2005 23:23:56, Glennie Vignarajah a écrit :
Le Tuesday 12 July 2005 22:10, Jean-Luc Coulon (f5ibh)("Jean-Luc Coulon (f5ibh)" <[EMAIL PROTECTED]>) disait:Salut, > mount .. noexec > > C'est sasn doute une (trop) bonne méthode pour la sécurité mais ça > empèche certaines actions. Tiens, j'y avais jamais pensé monter /tmp/ avec noexec. Mais attention, /var/tmp/ a, par défaut, les même droits que /tmp. Moi, la première chose que je ferais, c'est d'essayer d'utiliser /var/tmp/ si /tmp/ est monté avec 'noexec' ! Est-ce qu'il y a un intérêt à conserver /var/tmp?
Si on se penche sur la sécurité, il faut alors mettre *aussi* /var ... et sans doute /home en noexec
A+ -- Glennie
Jean-Luc -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFC1MwTXit3lz9m7V4RAs/UAKCq3EF6S0XWb98oEP4+rgOVtojKiACePxuV Lx63ZXz4EfvYGclN573JRWQ= =nTgr -----END PGP SIGNATURE-----

