• [^] # Re: rbac

    Posté par . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 3.

    http://fr.wikipedia.org/wiki/RBAC

    mais en fait je pensais surement a des mac ( mandatory access control http://fr.wikipedia.org/wiki/Mandatory_access_control )

    en simplifiant, c'est un système de rôle pour les process (ou fichiers, ou utilisateurs, mais dans notre cas cest les process qui interesse), un rôle permet d'affecter certains droits : par exemple de dire "mon firefox ne peut pas binder de ports, acceder uniquement au port 80, et ne pas écrire sur le fs en dehors de /dev/null"

    bon en pratique c'est (très) chiant a mettre en place, mais certaines distribs tel gentoo ou fedora implémentent des profils par défaut pour leurs outils serveurs