• # Appliquer les recommendations existantes

    Posté par (site web personnel) . En réponse au message Chmod 700 /usr/sbin. Évalué à 3.

    Le "Center for Internet Security" fourni des guides pour renforcer la configuration de différents systèmes et applications :

    https://www.cisecurity.org/cis-benchmarks/

    C'est en anglais, dense (400+ pages pour le guide sur Ubuntu) et il faut s'enregistrer pour télécharger les documents (la validité de l'adresse email n'est pas vérifiée il me semble) mais c'est mis à jour régulièrement et les instructions peuvent s'appliquer indépendamment sur deux niveaux.

    Concernant les droits sur le système de fichiers, le droit de lecture est nécessaire pour pouvoir lancer de nombreuses applications, ce n'est pas celui a modifier en premier. Les droits en écriture et en exécution sont plus importants.

    Pouvoir lire un fichier système n'est généralement pas un problème de sécurité ; le droit en lecture ne devrait être modifié uniquement sur les fichiers contenant des données sensibles (mots de passe, fichiers journaux, base de données, fichiers personnels, ...).