En fait certains outils dans sbin peuvent être lancé par des utilisateurs normaux (mais sans pouvoir tout faire). Je pense notamment à ifconfig et son successeur ip (mais y en a d'autres, c'est juste l'exemple qui me vient à l'esprit car je l'utilise souvent). Ensuite si on est root, ces outils permettent plus de choses (accès à la modification de config des interfaces réseau).
Mais c'est vrai qu'énormément d'autres outils présents dans sbin ne feront rien du tout sans être root.
L'ajout de sbin dans le PATH est d'ailleurs fait par défaut dans certaines distributions (même pour des users non-root), et pas dans d'autres (mais il suffit soit de mettre le chemin complet, comme indiqué par tolemarf, soit d'éditer son PATH soi-même). Il n'y a pas de règle universelle. D'ailleurs il me semble même que certaines distributions poussent à fusionner bin et sbin (de même qu'il y a des actions en cours pour fusionner / et /usr/ dans pas mal de distributions également), justement à cause de la complexité de savoir où est quoi avec des règles pas toujours claires (puisqu'on le voyait, un outil peut être accessible à tous, mais juste donner des pouvoirs différents selon l'utilisateur). On verra comment tout ça évoluera.
En tous les cas, comme le dit gUI, ça n'a rien à voir avec de la sécurité. La limitation des commandes système est implémentées par les droits divers sur les fichiers (permissions, propriétaire/groupe, ACL, sudo, ou tout autre configuration système ou spécifique), pas par leur chemin d'accès. Le chemin d'accès n'est qu'une question d'organisation et de praticité.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]
[^] # Re: Pas une histoire de secret
Posté par Jehan (site web personnel, Mastodon) . En réponse au message exécuter toutes les commandes Root étant User:quel intérêt?. Évalué à 6.
En fait certains outils dans
sbinpeuvent être lancé par des utilisateurs normaux (mais sans pouvoir tout faire). Je pense notamment àifconfiget son successeurip(mais y en a d'autres, c'est juste l'exemple qui me vient à l'esprit car je l'utilise souvent). Ensuite si on estroot, ces outils permettent plus de choses (accès à la modification de config des interfaces réseau).Mais c'est vrai qu'énormément d'autres outils présents dans
sbinne feront rien du tout sans êtreroot.L'ajout de
sbindans lePATHest d'ailleurs fait par défaut dans certaines distributions (même pour des users non-root), et pas dans d'autres (mais il suffit soit de mettre le chemin complet, comme indiqué par tolemarf, soit d'éditer sonPATHsoi-même). Il n'y a pas de règle universelle. D'ailleurs il me semble même que certaines distributions poussent à fusionnerbinetsbin(de même qu'il y a des actions en cours pour fusionner/et/usr/dans pas mal de distributions également), justement à cause de la complexité de savoir où est quoi avec des règles pas toujours claires (puisqu'on le voyait, un outil peut être accessible à tous, mais juste donner des pouvoirs différents selon l'utilisateur). On verra comment tout ça évoluera.En tous les cas, comme le dit gUI, ça n'a rien à voir avec de la sécurité. La limitation des commandes système est implémentées par les droits divers sur les fichiers (permissions, propriétaire/groupe, ACL, sudo, ou tout autre configuration système ou spécifique), pas par leur chemin d'accès. Le chemin d'accès n'est qu'une question d'organisation et de praticité.
Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]