Re: Re[2]: je sais plus rentrer en root

2002-08-19 Par sujet Stephane Monlibert

> 
>
> Mais, à mon humble avis, enfin, moi je ne me connecte pas sous X en
> tant que root parce-que moins j'utilises de prog sous root plus sure
> est ma machine ... il faut accepter de dire que notre OS chérie n'est
> pas inviolable et que potentiellement toute application exécuter c'est
> un trou de sécurité potentielle. Si le troue n'est exploitable qu'avec
> l'utilisateur qui lance la commande alors le script rm /* lancé à ton
> insu ne peux pas déstabiliser le système.
> 
> A+ Tom

c'est ca que je voulais dire en gros. tout process root peut avoir un bug 
permettant avec par exemple un debordement de memoire de recuperer la main sur 
un shell et de lancer des commandes avec les droits du proprietaire du process 
d'origine.



Re[2]: je sais plus rentrer en root

2002-08-19 Par sujet Thomas Clavier

lundi 19 août 2002, 16:50:01, Amaury a écrit :

> Par ailleurs, je n'arrive pas à trouver une seule bonne raison de lancer une
> session X en root... Je dois manquer d'imagination.

je n'aurais pas forcément posé la question comme ça ... mais plutôt :
trouver un bonne raison de ne pas se connecter en sous X en root.

Tout d'abord, comme le disais george, la ligne de commande étant
beaucoup plus puissante c'est mieux de tout faire avec sudo donc pas
besoins de X.
en plus X c'est pas vraiment l'ultra sécurité.

Mais, à mon humble avis, enfin, moi je ne me connecte pas sous X en
tant que root parce-que moins j'utilises de prog sous root plus sure
est ma machine ... il faut accepter de dire que notre OS chérie n'est
pas inviolable et que potentiellement toute application exécuter c'est
un trou de sécurité potentielle. Si le troue n'est exploitable qu'avec
l'utilisateur qui lance la commande alors le script rm /* lancé à ton
insu ne peux pas déstabiliser le système.

A+ Tom





-- 
Thomas Clavier   http://www.tcweb.dyndns.org  .  .''`. 
Centre d'expertise RGO. : :' : 
Adventec Lille. `. `   
+33 3 20 18 53 02 - +33 6 09 25 59 67 .   `- Debian



Re[2]: je sais plus rentrer en root

2002-08-19 Par sujet edeveaud
On Mon, 19 Aug 2002, Thomas Clavier wrote:

>
> lundi 19 août 2002, 16:56:00, edeveaud a écrit :
>
> > "moi: t'es root là, c'est normal ?
> >  autre copain: bin oui sinon je ne peux rien installer"
>
> toi: dans une xterm tu tapes su et apt-get il marche tout seul :))

moi plutôt lui montrer et expliquer sudo.

> comme quoi c'est juste de l'éducation.

on est d'accord.

Eric

-- 
Et tes réflexions virtuelles ne t'ont pas amenées à penser que peut être
l'erreur pouvait eventuellement (...), mélé à une conjonction d'Alpha du
Centaure et du moulin à café de ma grand-mère que TU t'y prenais mal ?
JF in Guide du Macounet Pervers : Ne pas jeter le manche après la cognée



Re[2]: je sais plus rentrer en root

2002-08-19 Par sujet Thomas Clavier

lundi 19 août 2002, 16:56:00, edeveaud a écrit :

> vécu:
> "moi: pourquoi tu te loge en root ?
>  le copain: mheuuu  pour pouvoir graver tranquile via gcombust, y
> me sort à chaque fois que cdrecord marche pas quand je suis
> pas root"

toi : dans une xterm tu tapes:
xhost +
su
export DISPLAY=:0
gcombust
exit


> "moi: t'es root là, c'est normal ?
>  autre copain: bin oui sinon je ne peux rien installer"

toi: dans une xterm tu tapes su et apt-get il marche tout seul :))

comme quoi c'est juste de l'éducation.

A+ Tom


-- 
Thomas Clavier   http://www.tcweb.dyndns.org  .  .''`. 
Centre d'expertise RGO. : :' : 
Adventec Lille. `. `   
+33 3 20 18 53 02 - +33 6 09 25 59 67 .   `- Debian