pour le mdp grub, on peux le faire dès l' installation. (tout comme une RedHat)
pour protéger l' init 1, c' est dans draksec ;)
et regarde le nouveau "control parental", il y aussi des choses très sympa à faire.
aussi le nouvel onglet de draksec, permettant de facilement dire "telle chose tel mdp" ...
Mandriva c' est très sympa de ce côté là. Rendre Linux vraiment user-friendly.
PAM permet ensuite de faire des choses surprenantes, par la suite.
exemples courants :
_ n' autoriser su que pour le tel groupe (wheel souvent)
_ définir donc limiter le nombre de connections autorisées pour tel et tel utilisateur. (connections locales. distantes)
_ définir les ressources maximales possibles (quantité de mémoire vive par exemple) pour tel utilisateur.
_ définir les priorités pour tel utilisateur
_ définir les heures d' ouverture de connections de tel utilisateur.
Reportez vous à la documentation de PAM chez SUN ou chez votre distributeur GNU/Linux ;)
Pour ceux souhaitant aller encore plus loin, il y a la nouvelle fonction CGROUP intégrée aux derniers noyaux. Là on peux carrément dire "tel Cgroup [ie : pas un groupe unix] à droit d' utiliser tant de % de tel processeur... effroyable ;) Long, très long à configurer, mais effroyable...
[^] # Re: C'est fait pour !
Posté par bubar🦥 . En réponse au journal Ubuntu pas très sécurisée.... Évalué à 3.
pour protéger l' init 1, c' est dans draksec ;)
et regarde le nouveau "control parental", il y aussi des choses très sympa à faire.
aussi le nouvel onglet de draksec, permettant de facilement dire "telle chose tel mdp" ...
Mandriva c' est très sympa de ce côté là. Rendre Linux vraiment user-friendly.
PAM permet ensuite de faire des choses surprenantes, par la suite.
exemples courants :
_ n' autoriser su que pour le tel groupe (wheel souvent)
_ définir donc limiter le nombre de connections autorisées pour tel et tel utilisateur. (connections locales. distantes)
_ définir les ressources maximales possibles (quantité de mémoire vive par exemple) pour tel utilisateur.
_ définir les priorités pour tel utilisateur
_ définir les heures d' ouverture de connections de tel utilisateur.
Reportez vous à la documentation de PAM chez SUN ou chez votre distributeur GNU/Linux ;)
Pour ceux souhaitant aller encore plus loin, il y a la nouvelle fonction CGROUP intégrée aux derniers noyaux. Là on peux carrément dire "tel Cgroup [ie : pas un groupe unix] à droit d' utiliser tant de % de tel processeur... effroyable ;) Long, très long à configurer, mais effroyable...
Cdlt