• [^] # Re: Différences ?

    Posté par . En réponse à la dépêche Dropline Gnome 2.8 disponible (depuis le 07/10/2004). Évalué à 0.

    A plein d'endroits PAM est utile.
    Besoin de persistance pour l'authentification root (ça t'évite de taper 50 fois le mots de passe lorsque tu lances le programme de configuration de bind, puis le programme pour configurer la carte graphique, puis le programme pour faire la mise à jour, etc), PAM est utile.
    Changer les droits de /dev/cdwriter pour qu'un utilisateur puisse graver un CD (sans que cdrecord est le SUID), PAM est utile (c'est mieux que d'ajouter des privilège à l'utilisateur en l'ajoutant aux groupes disk, sound, etc, et au moins avec PAM il n'y a pas de conflit).

    Fixer des limits en fonction d'une configuration compliqués, PAM est utile.

    Mais surtout, la souplesse de PAM (marche avec des plugins) est disponible pour _toutes_ les applis qui utilisent PAM. Si tu veux que l'application titi soit lancée avec les mêmes conditions que les serveurs X11, c'est trivial a faire. Si tu veux virer la persistance du mot de passe root, tu peux le faire pour _toutes_ les applis à la fois.
    Ça évite des tonnes de réécriture de code et donc des trous de sécurité.

    Tu peux trouver ça inutile puisque Linux est né sans ça. Mais on est en 2004 et non en 1994. Lorsque je me loggue je veux, que dis-je, j'exige que le graveur, la carte son, la carte TV, etc marche "out of the box" sans me faire chier à éditer /etc/group ou faire les horribles "chmod o+w /dev/...."

    Si je suis admin et que je veux que seul l'utilisateur toto puisse faire un startx. Je veux pouvoir le faire sans sans appliquer un patch 2 000 lines à X11 puis recompiler le bousin.

    PS : il ne faut pas confondre PAM et sudo.