• [^] # Re: Intrusion -> sudo sucks (un peu).

    Posté par . En réponse au journal Réagir en cas d'intrusion. Évalué à 3.

    Merci pour ces réponses qui donnent à réfléchir.
    Je me serts beaucoup de ssh et pourtant, c'est vrai que je ne m'étais jamais trop préocupé de la configuration de celui-ci.
    Quand à l'interdiction de se connecter à SSH avec le compte root, c'est vrai que je l'avais complètement oublié. Je l'ai relu entre le post de mon commentaire et la réponse qui suivi.

    Quand à la gestion des droits, je suis d'accord avec le fait qu'on passe sans doute trop de temps dessus et la création de compte spécialisé d'est peut-être pas assez utilisé au profit de sudo.

    L'avantage de sudo que tu sites d'ailleurs est en cas d'utilisation multi-utilisateur d'avoir chacun un compte "administrateur" révocable. C'est à dire que si quelqu'un perd un mot de passe ou le donne commence à faire le con, on peu le retirer sans pour cela devoir réaffecter un nouveau mot de passe à tout le monde.
    Au vu de ta réponse, je pense que l'on peut avoir les avantages des deux. En effet sudo permet de prendre les attributs de root, mais pas forcément, et c'est nettement moins utilisé dans ce cas.
    Pourquoi ne pas créé comme dit par exemple des comptes "installation..." en sudo mais ne pointant pas vers root ?
    L'avantage, c'est je pense que ça demande un mot de passe et je considère la saisie du mot de passe comme un garde-fou : une commande va agir sur le système, même si elle est sûr à priori ? demande de mot de passe.
    Sur mon pc, je sais que à part quelques exceptions, si je ne saisie pas de mot de passe, alors toutes les modifications effectuées se font sous mon home, alors que si il y a demande de mot de passe, ça veut dire attention, ceci atteint le système.

    Pour en revenir au multi-utilisateurs et à la gestion des permissions et groupe, je trouve quelque problème à la gestion des droits sous Linux.
    En effet, j'installe souvent Linux sur des pcs devant être utilisé par plusieurs utilisateurs. La structure est souvent la même :
    /home/user1
    /home/user2
    /home/user3
    /home/partage

    Ce dernier est un vrai calvaire. En effet, je n'ai pas trouvé sous linux la possibilité de gérer les droits par dossier. Je m'explique :
    généralement, ce que je fait c'est mettre le dossier /home/partage avec la permission drwxrwsr-x avec un groupe partage.
    Mais le problème est que par défaut, umask est réglé avec 022 et non 002.
    En changeant le 022 par 002, plus de problème avec ce dossier partage, mais après, des bugs arrivent. Par exemple sur ubuntu, à la création d'un nouveau compte, au lancement de gdm, il crée un fichier .dmrc qui se retrouve avec rw-rw-r-- au lieu du rw-r--r-- prévu
    et là, il rale disant que les permissions ne sont pas bonne.
    Ceci-dis, ceci est peut-être un problème de gdm que je devrais signaler.
    Et vous, comment gérez-vous vos dossier partagés ?
    Sinon, j'ai entendu parlé des ACL mais je n'ai jamais poussé en avant parce que j'attends que ce soit plus standardisé pour ne pas avoir de mauvaise surprise avec des programmes qui marche mal avec.
    Après, je pense que beaucoup de chose qui sont peut-être améliorable reste ainsi pour un compatibilté avec Unix. Ai-je faux ?
    Si c'est bien le cas, ne serait-il pas le temps de prendre un peu sa propre voie ?