Théoriquement il n'y a que toi qui peut lire ton trousseau, même non crypté.
Seulement :
1 - root peut lire ton trousseau (mais comme dit plus haut, si on n'a pas confiance en root... )
2 - si les droits en lecture ne sont pas limités à ton compte utilisateur, c'est embêtant
3 - si ton système se fait infiltrer et que quelqu'un gagne les droits de ton compte utilisateur, tu te fais prendre tes password
4 - si tu es dans un environnement physique non sûr (situation très courante !), quelqu'un pourrait profiter de ton compte et de tes passwords. D'où l'intérêt de crypter, d'où l'intérêt du gestionnaire de trousseau, où des options permettent que le trousseau se ferme, soit après chaque utilisation, soit après une certaine période de temps. Tu peux aussi gérer l'accès au trousseau appli par appli.
Maintenant si tu es dans une situation où ça ne te dérange pas que ton trousseau soit ouvert une bonne fois pour toutes, la solution avec le module de PAM m'a l'air pas mal.
>> 3) re-password du user pour apt-get des maj de sécu !
Je ne suis ni débianeux ni ubunteux, mais ce ne serait pas plutôt le password du root qu'on te demande, là ?
J'ai cru entendre qu'Ubuntu avait une manière assez spéciale de gérer le root... ça a peut-être un rapport ?
[^] # Re: moi
Posté par Aldoo . En réponse au journal Network Manager et Ubuntu. Évalué à 3.
Seulement :
1 - root peut lire ton trousseau (mais comme dit plus haut, si on n'a pas confiance en root... )
2 - si les droits en lecture ne sont pas limités à ton compte utilisateur, c'est embêtant
3 - si ton système se fait infiltrer et que quelqu'un gagne les droits de ton compte utilisateur, tu te fais prendre tes password
4 - si tu es dans un environnement physique non sûr (situation très courante !), quelqu'un pourrait profiter de ton compte et de tes passwords. D'où l'intérêt de crypter, d'où l'intérêt du gestionnaire de trousseau, où des options permettent que le trousseau se ferme, soit après chaque utilisation, soit après une certaine période de temps. Tu peux aussi gérer l'accès au trousseau appli par appli.
Maintenant si tu es dans une situation où ça ne te dérange pas que ton trousseau soit ouvert une bonne fois pour toutes, la solution avec le module de PAM m'a l'air pas mal.
>> 3) re-password du user pour apt-get des maj de sécu !
Je ne suis ni débianeux ni ubunteux, mais ce ne serait pas plutôt le password du root qu'on te demande, là ?
J'ai cru entendre qu'Ubuntu avait une manière assez spéciale de gérer le root... ça a peut-être un rapport ?