Pour ce qui est du problème des binômes, c'est un problème philosophique. Tu essayes de mettre en pratique une philosophie windows sur une philosophie unix. Faut arrêter de penser que les 2 systèmes doivent se ressembler.
C'est vrai que à premier abord, sous Unix, la gestion des droits est moins user-friendly et moins puissante que sous windows (je mets entre italique car y'a le revers de la médaille). Moins puissante et moins poussée. Pour commencer, le problème de partage des répertoires pour les binômes existe depuis de nombreuses années, et ce n'est pas un problème qui m'a traumatisé. On s'en est sorti avec des solutions plus ou moins bonne. Mais on en est pas mort.
Ensuite, la gestion des droits sous Windows est certe plus poussée et plus user-friendly, mais le revers de la médaille est que d'un point de vue sécuritaire, et de mon point de vue également, je trouve ça moins sécure. Pourquoi ? de par la compléxité. Je pense que tu ne peux pas avoir un système sécure s'il est trop compliqué à appréhender dans son ensemble. Notre cerveau est limité. Si c'est trop compliqué, ça nous échappe et on fait des bêtises. De plus, quand on a un problème avec des droits sous Windows, et bien, c'est légèrement galère à résoudre au vu de la compléxité : "ça vient d'où ? j'ai les bons droit sur ce répertoire... peut-être le répertoire parent ? t'as regardé dans les droits nfs ?....t'as regardé dans les droits du partage ??...."
Tu as vécu dans une cave ces 20 dernières années ? Pourquoi un apache à besoin d'être tout puissant sur la machine alors qu'il veut juste binder le 80 ?
Non je n'ai pas vécu dans une cave. Et ça ne m'empêche pas de penser que apache n'a pas besoin d'être tout puissant sur la machine pour s'exécuter. Il a juste besoin de droit suffisant au démarrage pour pouvoir utiliser le port 80 qui reste un port privilégié.
Pourquoi l'administrateur du serveur web/mail peut-il lire les fichiers de tout le monde ?
Faut arrêter de dire n'importe quoi. C'est de la mauvaise foi. Si tu ne veux pas que ton administrateur du serveur mail puisse lire les fichiers de tout le monde, tu peux le faire. Suffit de ne pas donner les droits r à other à tes fichiers !
Pourquoi grsec/rbsac/MAC/selinux tentent de limiter les méfaits du root ?
Pour protéger root de lui-même !
Un des grands problèmes à mon sens c'est que de nos jours on semble croire que l'on à LA solution en ce qui concerne les OS.
Heu, c'est un peu normal non ? quand tu développes un OS, tu y met le meilleur que tu penses être. Tu ne va pas dire ; j'ai mis ça, mais c'est nul comme solution !
De plus, ta réflexion est pour tous les OS.
Combien de systèmes inonvants ont vu le jour cette année ?
Faut pas lancer le débat sur l'innovation avec moi, car c'est vraiment le truc qui me dégoute. Quand tu regardes d'autres domaines technologiques, tu te demandes si y'a encore des informaticiens pour faire de l'innovation !
Sur ce domaine, mon idée est simple : le monopole actuel qui existe dans le domaine de l'informatique tue l'innovation.
[^] # Re: ACL
Posté par Matthieu . En réponse au journal Les droits sous Longhorn : un plagiat d'Unix ?. Évalué à 2.
C'est vrai que à premier abord, sous Unix, la gestion des droits est moins user-friendly et moins puissante que sous windows (je mets entre italique car y'a le revers de la médaille). Moins puissante et moins poussée. Pour commencer, le problème de partage des répertoires pour les binômes existe depuis de nombreuses années, et ce n'est pas un problème qui m'a traumatisé. On s'en est sorti avec des solutions plus ou moins bonne. Mais on en est pas mort.
Ensuite, la gestion des droits sous Windows est certe plus poussée et plus user-friendly, mais le revers de la médaille est que d'un point de vue sécuritaire, et de mon point de vue également, je trouve ça moins sécure. Pourquoi ? de par la compléxité. Je pense que tu ne peux pas avoir un système sécure s'il est trop compliqué à appréhender dans son ensemble. Notre cerveau est limité. Si c'est trop compliqué, ça nous échappe et on fait des bêtises. De plus, quand on a un problème avec des droits sous Windows, et bien, c'est légèrement galère à résoudre au vu de la compléxité : "ça vient d'où ? j'ai les bons droit sur ce répertoire... peut-être le répertoire parent ? t'as regardé dans les droits nfs ?....t'as regardé dans les droits du partage ??...."
Tu as vécu dans une cave ces 20 dernières années ? Pourquoi un apache à besoin d'être tout puissant sur la machine alors qu'il veut juste binder le 80 ?
Non je n'ai pas vécu dans une cave. Et ça ne m'empêche pas de penser que apache n'a pas besoin d'être tout puissant sur la machine pour s'exécuter. Il a juste besoin de droit suffisant au démarrage pour pouvoir utiliser le port 80 qui reste un port privilégié.
Pourquoi l'administrateur du serveur web/mail peut-il lire les fichiers de tout le monde ?
Faut arrêter de dire n'importe quoi. C'est de la mauvaise foi. Si tu ne veux pas que ton administrateur du serveur mail puisse lire les fichiers de tout le monde, tu peux le faire. Suffit de ne pas donner les droits r à other à tes fichiers !
Pourquoi grsec/rbsac/MAC/selinux tentent de limiter les méfaits du root ?
Pour protéger root de lui-même !
Un des grands problèmes à mon sens c'est que de nos jours on semble croire que l'on à LA solution en ce qui concerne les OS.
Heu, c'est un peu normal non ? quand tu développes un OS, tu y met le meilleur que tu penses être. Tu ne va pas dire ; j'ai mis ça, mais c'est nul comme solution !
De plus, ta réflexion est pour tous les OS.
Combien de systèmes inonvants ont vu le jour cette année ?
Faut pas lancer le débat sur l'innovation avec moi, car c'est vraiment le truc qui me dégoute. Quand tu regardes d'autres domaines technologiques, tu te demandes si y'a encore des informaticiens pour faire de l'innovation !
Sur ce domaine, mon idée est simple : le monopole actuel qui existe dans le domaine de l'informatique tue l'innovation.