• [^] # Re: Pas une histoire de secret

    Posté par (site web personnel, Mastodon) . En réponse au message exécuter toutes les commandes Root étant User:quel intérêt?. Évalué à 6.

    En fait certains outils dans sbin peuvent être lancé par des utilisateurs normaux (mais sans pouvoir tout faire). Je pense notamment à ifconfig et son successeur ip (mais y en a d'autres, c'est juste l'exemple qui me vient à l'esprit car je l'utilise souvent). Ensuite si on est root, ces outils permettent plus de choses (accès à la modification de config des interfaces réseau).
    Mais c'est vrai qu'énormément d'autres outils présents dans sbin ne feront rien du tout sans être root.

    L'ajout de sbin dans le PATH est d'ailleurs fait par défaut dans certaines distributions (même pour des users non-root), et pas dans d'autres (mais il suffit soit de mettre le chemin complet, comme indiqué par tolemarf, soit d'éditer son PATH soi-même). Il n'y a pas de règle universelle. D'ailleurs il me semble même que certaines distributions poussent à fusionner bin et sbin (de même qu'il y a des actions en cours pour fusionner / et /usr/ dans pas mal de distributions également), justement à cause de la complexité de savoir où est quoi avec des règles pas toujours claires (puisqu'on le voyait, un outil peut être accessible à tous, mais juste donner des pouvoirs différents selon l'utilisateur). On verra comment tout ça évoluera.

    En tous les cas, comme le dit gUI, ça n'a rien à voir avec de la sécurité. La limitation des commandes système est implémentées par les droits divers sur les fichiers (permissions, propriétaire/groupe, ACL, sudo, ou tout autre configuration système ou spécifique), pas par leur chemin d'accès. Le chemin d'accès n'est qu'une question d'organisation et de praticité.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]