> Tu sais que y'a encore des serveurs ou on peut etre plusieurs utilisateurs locaux sans connexion distante et avec un clavier/souris chacun? :)
Oui je viens de t'expliquer que pam_console n'etait pas prevu pour gerer ce type d'utilisation. Si tu veux laisser l'access au lecteur de disquette dans ce cas de figure. Passe ton chemin ou met des permissions pour le groupe. Niveau secu c'est top je te dis pas... c'est *possible* ce n'est pas la configuration a la sortie de la boite.
> Parce que une station ou y'a qu'un utilisateur, je vois plus le probleme d'acces concurrent à un device ;)
pam_console ne resoud pas les access concurent (je le l'ai jamais dit 007 peut etre). pam_console empeche deux utilisateurs d'avoir les droits sur les peripheriques dans sa configuration de base.
-> gentil se log par gdm, il recupere les permissions sur tout les peripheriques locaux de la machine.
-> maichant se log par ssh, il ne peut plus s'amuser a aller jouer avec les peripheriques de gentil. Comme il est logger par ssh et dans le cas typique d'utilisation des stations, on s'en branle qu'il puisse monter la disquette, il n'est pas physiquement sur la machine. Si tu cherches du plus spécifique tu configures....
> Donc t'es en train de me dire de changer les droits dans la conf de pam_console?
boulet... Comme tout logiciel celui ci se parametre pour correspondre a tes besoins si la config par defaut ne te va pas. Tu connais un seul logiciel qui repond au besoin de tout les utilisateurs sur terre avec la config par defaut ? moi pas
> Oui, mais plusieurs utilisateurs peuvent se connecter depuis cette derniere et ceux avec un clavier/ecran chacun :)
encore une fois, tout est possible. ll est aussi possible de config pour que ca marche en ouvrant de joli probleme de secu.
> Tres mauvais exemple, tu me donnes un argument pour te prouver par a+b que c'est naze pam_console
Ha ? Je viens de te prouver qu'on pouvait faire que ca marche... Entre chercher en permanence quel sont les droits sur les periphs (un erreur est vite arrivee !) et remplir un chmod/chown automatique dans un fichier et avoir une vue clair de ce qui se passe en ce moment. Je sais lequel j'ai choisi.
M'enfin tout ce que tu prouves c'est que tu ne sais pas de quoi tu parles, que tu sais utiliser debian et pas mdk. Hormis ca je trouve pas. Et si tu n'avais pas compris, ils se partages certaines ressources sans problemes mais avec le bordel que ca amene en prime. Mais tu trouves aussi peut etre normal que lorsque quelqu'un s'absente en xlockant son term, on puisse passer derriere en ouvrant une autre session pour recuperer les donnees sur les disques amovibles...
[^] # Re: Différences ?
Posté par ckyl . En réponse à la dépêche Dropline Gnome 2.8 disponible (depuis le 07/10/2004). Évalué à 1.
> Tu sais que y'a encore des serveurs ou on peut etre plusieurs utilisateurs locaux sans connexion distante et avec un clavier/souris chacun? :)
Oui je viens de t'expliquer que pam_console n'etait pas prevu pour gerer ce type d'utilisation. Si tu veux laisser l'access au lecteur de disquette dans ce cas de figure. Passe ton chemin ou met des permissions pour le groupe. Niveau secu c'est top je te dis pas... c'est *possible* ce n'est pas la configuration a la sortie de la boite.
> Parce que une station ou y'a qu'un utilisateur, je vois plus le probleme d'acces concurrent à un device ;)
pam_console ne resoud pas les access concurent (je le l'ai jamais dit 007 peut etre). pam_console empeche deux utilisateurs d'avoir les droits sur les peripheriques dans sa configuration de base.
-> gentil se log par gdm, il recupere les permissions sur tout les peripheriques locaux de la machine.
-> maichant se log par ssh, il ne peut plus s'amuser a aller jouer avec les peripheriques de gentil. Comme il est logger par ssh et dans le cas typique d'utilisation des stations, on s'en branle qu'il puisse monter la disquette, il n'est pas physiquement sur la machine. Si tu cherches du plus spécifique tu configures....
> Donc t'es en train de me dire de changer les droits dans la conf de pam_console?
boulet... Comme tout logiciel celui ci se parametre pour correspondre a tes besoins si la config par defaut ne te va pas. Tu connais un seul logiciel qui repond au besoin de tout les utilisateurs sur terre avec la config par defaut ? moi pas
> Oui, mais plusieurs utilisateurs peuvent se connecter depuis cette derniere et ceux avec un clavier/ecran chacun :)
encore une fois, tout est possible. ll est aussi possible de config pour que ca marche en ouvrant de joli probleme de secu.
> Tres mauvais exemple, tu me donnes un argument pour te prouver par a+b que c'est naze pam_console
Ha ? Je viens de te prouver qu'on pouvait faire que ca marche... Entre chercher en permanence quel sont les droits sur les periphs (un erreur est vite arrivee !) et remplir un chmod/chown automatique dans un fichier et avoir une vue clair de ce qui se passe en ce moment. Je sais lequel j'ai choisi.
M'enfin tout ce que tu prouves c'est que tu ne sais pas de quoi tu parles, que tu sais utiliser debian et pas mdk. Hormis ca je trouve pas. Et si tu n'avais pas compris, ils se partages certaines ressources sans problemes mais avec le bordel que ca amene en prime. Mais tu trouves aussi peut etre normal que lorsque quelqu'un s'absente en xlockant son term, on puisse passer derriere en ouvrant une autre session pour recuperer les donnees sur les disques amovibles...