Je comprends bien et je ne m'attendais pas à ce que ce soit simple, c'est justement pour ça que je trouve l'usage qui est fait de sudo (en mode open-bar) ahurissant. On doit prendre la peine d'indiquer chaque commande utilisable et son contexte : ce ne sera pas incassable, mais déjà beaucoup moins friable en réduisant drastiquement la surface d'attaque.
Les commandes dédiées c'est encore autre chose, et il faut des commandes conçues pour certains fichiers sensibles avec les impératifs de sécurité en tête dès le départ (sinon on se retrouve à refaire une partie du boulot avec SELinux ou AppArmor et compagnie.)
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: Complement
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au lien Les vrais sysadmins n'utilisent pas sudo - redhat.com. Évalué à 1.
Je comprends bien et je ne m'attendais pas à ce que ce soit simple, c'est justement pour ça que je trouve l'usage qui est fait de sudo (en mode open-bar) ahurissant. On doit prendre la peine d'indiquer chaque commande utilisable et son contexte : ce ne sera pas incassable, mais déjà beaucoup moins friable en réduisant drastiquement la surface d'attaque.
Les commandes dédiées c'est encore autre chose, et il faut des commandes conçues pour certains fichiers sensibles avec les impératifs de sécurité en tête dès le départ (sinon on se retrouve à refaire une partie du boulot avec SELinux ou AppArmor et compagnie.)
"It is seldom that liberty of any kind is lost all at once." ― David Hume