![]() |
Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
![]() |
![]()
Message
#61
|
|
![]() Méchant modérateur paranoïaque ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 10 755 Inscrit : 24 Jan 2002 Lieu : Confoederatio Helvetica, Kanton Wallis Membre no 1 865 ![]() |
CITATION(schlum @ 6 Nov 2007, 00:08) [snapback]2422088[/snapback] CITATION(jujuhtst @ 6 Nov 2007, 00:02) [snapback]2422079[/snapback] @Dulrich : Quand tu n'es pas un utilisateur très avancé tu n'as strictement rien à faire en root ... C'est d'ailleurs pour ça que le compte est inactif sur certaines distro linux (et OSX...) En tant que développeur, il m'arrive de me logguer en root, pour débuguer dans Xcode des trucs qui doivent tourner en root. Il y a des exceptions. Mais c'est vrai qu'en général il faut préférer "sudo" ça dépend... je bosse exclusivement (via ssh) en root sur les serveurs. La raison est simple, le root ne peut pas faire de ssh. L'utilisation de sudo est proscrite car si un des admins se fait casser son mot de passe lors d'une des très nombreuses attaques ssh qu'on subit, il a l'accès root garanti. Bref, dire que "sudo" est la manière de faire, c'est comme dire qu'un bouquin de cuisine a la seule vraie recette du couscous. -------------------- Nothing Else Matters
|
|
|
![]()
Message
#62
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 502 Inscrit : 30 Jan 2004 Lieu : Rochefort Membre no 14 014 ![]() |
CITATION(dulrich @ 7 Nov 2007, 23:20) [snapback]2425782[/snapback] Bref, dire que "sudo" est la manière de faire, c'est comme dire qu'un bouquin de cuisine a la seule vraie recette du couscous. C'est des conditions bien particulières donc dire que "se loguer en root c'est bien" est une abération dans la majeure partie des cas. Oui j'utilise moi aussi parfois su à la place de sudo mais je le fais en connaissance de cause. Le principe des droits unix est justement de ne pas être "maitre de l'univers" pour ne pas tout foutre en l'air, sinon les gens peuvent aller sur windows 98. Là on pouvait facilement tout casser ... De plus pour le ssh, l'identification par "clef" n'est pas plus adéquate que celle par mdp ? Et comment tu fais pour bosser en root via ssh si justement le root ne peux pas s'y connecter (ce qui est le réglage de base de sshd) ? |
|
|
![]()
Message
#63
|
|
![]() Méchant modérateur paranoïaque ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 10 755 Inscrit : 24 Jan 2002 Lieu : Confoederatio Helvetica, Kanton Wallis Membre no 1 865 ![]() |
CITATION(jujuhtst @ 8 Nov 2007, 00:14) [snapback]2425875[/snapback] Oui j'utilise moi aussi parfois su à la place de sudo mais je le fais en connaissance de cause. Le principe des droits unix est justement de ne pas être "maitre de l'univers" pour ne pas tout foutre en l'air, sinon les gens peuvent aller sur windows 98. Là on pouvait facilement tout casser ... Pourquoi tu casserais moins en sudo qu'en root? Les droits sont identiques, après si tu sais pas ce que tu fais ou tu ne sais pas te relire en root, tu ne sauras pas non plus en sudo. CITATION(jujuhtst @ 8 Nov 2007, 00:14) [snapback]2425875[/snapback] De plus pour le ssh, l'identification par "clef" n'est pas plus adéquate que celle par mdp ? Et comment tu fais pour bosser en root via ssh si justement le root ne peux pas s'y connecter (ce qui est le réglage de base de sshd) ? La méthode par clef a des inconvénients... tu n'es pas toujours sur ton poste de travail quand à minuit il faut régler un problème. Pour bosser en root via ssh sur des machines qui sont configurées pour refuser une connexion root : - tu te connectes en user - tu "su" -------------------- Nothing Else Matters
|
|
|
![]()
Message
#64
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 502 Inscrit : 30 Jan 2004 Lieu : Rochefort Membre no 14 014 ![]() |
CITATION(dulrich @ 8 Nov 2007, 17:09) [snapback]2426883[/snapback] Pourquoi tu casserais moins en sudo qu'en root? Les droits sont identiques, après si tu sais pas ce que tu fais ou tu ne sais pas te relire en root, tu ne sauras pas non plus en sudo. Je parle de se "logguer" en root. Et le sudo faut l'entrer à chaque commande (il demande le mot de passe uniquement la première fois pdt un certain temps) donc je trouve que le sudo oblige plus de vigilance que de se logguer une fois pour toute en root. CITATION(dulrich @ 8 Nov 2007, 17:09) [snapback]2426883[/snapback] La méthode par clef a des inconvénients... tu n'es pas toujours sur ton poste de travail quand à minuit il faut régler un problème. Je suis d'accord avec ça CITATION(dulrich @ 8 Nov 2007, 17:09) [snapback]2426883[/snapback] Pour bosser en root via ssh sur des machines qui sont configurées pour refuser une connexion root : - tu te connectes en user - tu "su" Je dirai juste : "privilege escalation vulnerability" Un utilisateur distant ne devrait ni pouvoir faire du "su" ni "sudo" ... (enfin il ne devrait parfois même pas pouvoir se logguer pour une sécurité correcte ![]() Ce message a été modifié par jujuhtst - 8 Nov 2007, 18:40. |
|
|
![]()
Message
#65
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 129 Inscrit : 21 Aug 2005 Membre no 44 239 ![]() |
CITATION Je parle de se "logguer" en root. Et le sudo faut l'entrer à chaque commande (il demande le mot de passe uniquement la première fois pdt un certain temps) donc je trouve que le sudo oblige plus de vigilance que de se logguer une fois pour toute en root. Et si je tape sudo su ? Ca rentre dans quelle catégorie ? ![]() -------------------- Powerbook G4 1.33 Ghz - Mac OS X 10.5
|
|
|
![]()
Message
#66
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 502 Inscrit : 30 Jan 2004 Lieu : Rochefort Membre no 14 014 ![]() |
CITATION(Cochonou @ 8 Nov 2007, 21:23) [snapback]2427314[/snapback] Et si je tape sudo su ? Ca rentre dans quelle catégorie ? ![]() Tu le fais normalement que lorsque le compte root est désactivé (sur ubuntu et osx par ex), donc c'est se logguer en root, et c'est mal ![]() |
|
|
![]()
Message
#67
|
|
![]() Terminaltor Moderating Machine ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 24 456 Inscrit : 25 Oct 2002 Lieu : Jeumont (59) Membre no 4 319 ![]() |
CITATION(jujuhtst @ 8 Nov 2007, 21:55) [snapback]2427365[/snapback] CITATION(Cochonou @ 8 Nov 2007, 21:23) [snapback]2427314[/snapback] Et si je tape sudo su ? Ca rentre dans quelle catégorie ? ![]() Tu le fais normalement que lorsque le compte root est désactivé (sur ubuntu et osx par ex), donc c'est se logguer en root, et c'est mal ![]() Est activé tu veux dire ? -------------------- I think therefore I Mac
|
|
|
![]()
Message
#68
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 502 Inscrit : 30 Jan 2004 Lieu : Rochefort Membre no 14 014 ![]() |
CITATION(schlum @ 8 Nov 2007, 23:30) [snapback]2427513[/snapback] Est activé tu veux dire ? Non désactivé justement ![]() Cela te loggue en root ![]() |
|
|
![]()
Message
#69
|
|
![]() Terminaltor Moderating Machine ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 24 456 Inscrit : 25 Oct 2002 Lieu : Jeumont (59) Membre no 4 319 ![]() |
Ah, "sudo su", mal lu...
Bah ça sert à rien "sudo su", c'est pareil que "sudo sh" ![]() -------------------- I think therefore I Mac
|
|
|
![]()
Message
#70
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 371 Inscrit : 13 Oct 2003 Lieu : Cormeilles-en-Parisis Membre no 10 342 ![]() |
CITATION Réparation des autorisations pour « Mac OSX » ATTENTION : le fichier SUID « usr/libexec/load_hdi » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/DiskManagement.framework/Versions/A/Resources/DiskManagementTool » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/DesktopServicesPriv.framework/Versions/A/Resources/Locum » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/Install.framework/Versions/A/Resources/runner » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/Admin.framework/Versions/A/Resources/readconfig » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/Admin.framework/Versions/A/Resources/writeconfig » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « usr/libexec/authopen » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/CoreServices/Finder.app/Contents/Resources/OwnerGroupTool » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent » a été modifié et ne sera pas réparé. Réparation des autorisations terminée C'est grâve docteur ? Le système semble marcher correctement mais ça me turlupine :s -------------------- MacBook Pro Retina 2,3 i7 15,4" 8Go/256Go SSD - Yosemite + LED Cinema display 27" (Ordinateur personnel)
MacBook Air 1,8 i5 13" 4Go/128Go SSD - Yosemite (Ordinateur de mon épouse) MacPro 3,46 Westmere Superdrive GTX 980 32Go/1256Go SSD + 2x4To Stockage - Yoemite (Serveur familial) iPad Mini 2 Wifi x2 32 Go - iOS8 (Tablettes des enfants) iPhone 5s 32 Go - iOS8 (Téléphone personnel) & iPhone 5s 32 Go - iOS8 (Téléphone de mon épouse) Borne AirPort Extreme & Express (Wifi n) Imprimante HP Photosmart Premium e-All-in-One (Multifonction jet d'encre couleur Airprint) Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste |
|
|
![]()
Message
#71
|
|
![]() Terminaltor Moderating Machine ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 24 456 Inscrit : 25 Oct 2002 Lieu : Jeumont (59) Membre no 4 319 ![]() |
Ben c'est l'objet de la news hein... Il suffit de la lire, et de lire les commentaires sur ce sujet.
-------------------- I think therefore I Mac
|
|
|
![]()
Message
#72
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 371 Inscrit : 13 Oct 2003 Lieu : Cormeilles-en-Parisis Membre no 10 342 ![]() |
La news parle de cette autorisation :
CITATION ATTENTION : le fichier SUID « System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent » a été modifié et ne sera pas réparé. Je m'inquiètes pour les autres :s -------------------- MacBook Pro Retina 2,3 i7 15,4" 8Go/256Go SSD - Yosemite + LED Cinema display 27" (Ordinateur personnel)
MacBook Air 1,8 i5 13" 4Go/128Go SSD - Yosemite (Ordinateur de mon épouse) MacPro 3,46 Westmere Superdrive GTX 980 32Go/1256Go SSD + 2x4To Stockage - Yoemite (Serveur familial) iPad Mini 2 Wifi x2 32 Go - iOS8 (Tablettes des enfants) iPhone 5s 32 Go - iOS8 (Téléphone personnel) & iPhone 5s 32 Go - iOS8 (Téléphone de mon épouse) Borne AirPort Extreme & Express (Wifi n) Imprimante HP Photosmart Premium e-All-in-One (Multifonction jet d'encre couleur Airprint) Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste |
|
|
![]()
Message
#73
|
|
![]() Terminaltor Moderating Machine ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 24 456 Inscrit : 25 Oct 2002 Lieu : Jeumont (59) Membre no 4 319 ![]() |
Même combat...
-------------------- I think therefore I Mac
|
|
|
![]()
Message
#74
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 077 Inscrit : 18 Jan 2007 Lieu : 93 Membre no 78 557 ![]() |
Voilà ce que j'obtiens sur mon G4 Mirrored après une petite heure de patience…
Vérification des permissions de « LEO » ATTENTION : le fichier SUID « usr/libexec/load_hdi » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/DiskManagement.framework/Versions/A/Resources/DiskManagementTool » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/DesktopServicesPriv.framework/Versions/A/Resources/Locum » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/Install.framework/Versions/A/Resources/runner » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/Admin.framework/Versions/A/Resources/readconfig » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/PrivateFrameworks/Admin.framework/Versions/A/Resources/writeconfig » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « usr/libexec/authopen » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/CoreServices/Finder.app/Contents/Resources/OwnerGroupTool » a été modifié et ne sera pas réparé. ATTENTION : le fichier SUID « System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent » a été modifié et ne sera pas réparé. Je m'inquiète ou pas tout de suite lol Ce message a été modifié par Ar_H - 17 Jan 2008, 11:30. -------------------- OSEF
|
|
|
![]()
Message
#75
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 376 Inscrit : 4 Jan 2003 Lieu : BDR Membre no 5 447 ![]() |
Il faut comprendre "a été modifié par une mise à jour Apple et ne sera pas réparé car c'est tout à fait normal". Puis, réparer les autorisations ça ne veut rien dire, ça n'existe pas sur linux. C'est juste intéressant de constater parfois que l'installation du flash player par exemple modifie les autorisations du dossier /Library
-------------------- Mac mini 2012 2,6 Ghz 16 Go SSD OCZ Vertex 4 256 Go - Neufbox Evolution - 10.8.2
|
|
|
![]()
Message
#76
|
|
![]() Terminaltor Moderating Machine ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 24 456 Inscrit : 25 Oct 2002 Lieu : Jeumont (59) Membre no 4 319 ![]() |
Euh, y a quand même exactement la même question 2 posts au dessus
![]() ![]() -------------------- I think therefore I Mac
|
|
|
![]()
Message
#77
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 4 032 Inscrit : 11 Nov 2004 Lieu : Lille Membre no 26 783 ![]() |
CITATION(Rigodon @ 17 Jan 2008, 11:42) [snapback]2521309[/snapback] Puis, réparer les autorisations ça ne veut rien dire, ça n'existe pas sur linux. C'est faux. Certaines distributions Linux, comme OpenSUSE, font tourner un script de vérification/réparation des permissions régulièrement. Cela permet de contrôler que certains programmes ne se retrouvent pas par erreur avec le bit SUID-root activé (par exemple wodim, anciennement cdrecord), que le sticky bit est bien présent sur /tmp, etc. Ce message a été modifié par matcauthron - 17 Jan 2008, 16:31. -------------------- - Mac Pro early 2008 : Xeon monoquad 2,8 GHz, 8x1 Go, avec 4 SSD : (Samsung 850 EVO, Crucial M4, OCZ Vertex 2, Intel X25-M), Sapphire Radeon HD 7950, sous El Capitan, sur écrans Dell U2713HM et Belinea 10 20 35 W
- Macbook Air mid 2013 : 11" Core i7 1,7 GHz, 8 Go, sous El Capitan - Time Capsule 2 To 2e génération, Synology 412+, Raspberry Pi 2B - iPad 2 et iPhone 5 16 Go, sous iOS 9 |
|
|
![]() ![]() |
Nous sommes le : 5th October 2025 - 22:11 |