> - des droits *NIX standards qui lui sont accordés (rattachement à certains groupes
Ben, j'ai une FC2 et j'ai rien touché au droit des fichiers et mon compte utilisateur n'appartient a aucun groupe particulier (merci pam etc). Je suis très proche de la configuration par défaut que je juge sûre.
J'ai le web, email, la tv (que j'enregistre), la radio (que j'enregistre aussi), je lis mes DVD, etc.
Et tout ça de façon sécurisé.
Il me manque que le gravage de cd (j'utilise cdrecord et il faut les privilèges root).
Mais même pour le gravage il doit sûrement exister un "truc". Je n'ai pas regardé mais xcdroast doit le faire de façon sûre. Et je refuse de fixer sid à cdrecord.
> + configuration spécifiques de logiciels/authentification -genre sudo, services apache, ftp ...-)
> - de la connectivité offerte (routage, proxy, ...)
> - des applications installées
Là c'est du travail d'admin. Voir de développeur. Ça ne peut être fait que par root. Or on parle bien de poste CLIENT !
> Avec ces deux éléments, on passe de la plate-forme ultrasécurisée limite inutilisable
Ben j'ai une configuration standard et je fais tous sous mon compte. Sauf pour l'installation de programme et pour cdrecord. J'ai mon espace web (userdir+suexec) et ftp.
> comparée aux ACLs par exemple
C'est une problématique de travail en groupe. C'est du domaine de l'administrateur. Or l'administrateur à tous les droits. Donc par défaut le compte administrateur n'est pas sécurisé puisque c'est root (sauf avec selinux mais c'est une toute autre histoire).
Tiens, t'as regardé SeLinux ?
Ça me semble beaucoup plus pertinant. Ça permet (entre autre) de sécuriser les comptes des administrateurs.
[^] # Re: Mouais...
Posté par 007 . En réponse au journal [prospective] Linux comme solution bureautique de masse : l'Analyse de Sun. Évalué à 0.
Ben, j'ai une FC2 et j'ai rien touché au droit des fichiers et mon compte utilisateur n'appartient a aucun groupe particulier (merci pam etc). Je suis très proche de la configuration par défaut que je juge sûre.
J'ai le web, email, la tv (que j'enregistre), la radio (que j'enregistre aussi), je lis mes DVD, etc.
Et tout ça de façon sécurisé.
Il me manque que le gravage de cd (j'utilise cdrecord et il faut les privilèges root).
Mais même pour le gravage il doit sûrement exister un "truc". Je n'ai pas regardé mais xcdroast doit le faire de façon sûre. Et je refuse de fixer sid à cdrecord.
> + configuration spécifiques de logiciels/authentification -genre sudo, services apache, ftp ...-)
> - de la connectivité offerte (routage, proxy, ...)
> - des applications installées
Là c'est du travail d'admin. Voir de développeur. Ça ne peut être fait que par root. Or on parle bien de poste CLIENT !
> Avec ces deux éléments, on passe de la plate-forme ultrasécurisée limite inutilisable
Ben j'ai une configuration standard et je fais tous sous mon compte. Sauf pour l'installation de programme et pour cdrecord. J'ai mon espace web (userdir+suexec) et ftp.
> comparée aux ACLs par exemple
C'est une problématique de travail en groupe. C'est du domaine de l'administrateur. Or l'administrateur à tous les droits. Donc par défaut le compte administrateur n'est pas sécurisé puisque c'est root (sauf avec selinux mais c'est une toute autre histoire).
Tiens, t'as regardé SeLinux ?
Ça me semble beaucoup plus pertinant. Ça permet (entre autre) de sécuriser les comptes des administrateurs.