• [^] # Re: C'est fait pour !

    Posté par . En réponse au journal Ubuntu pas très sécurisée.... Évalué à 3.

    pour le mdp grub, on peux le faire dès l' installation. (tout comme une RedHat)
    pour protéger l' init 1, c' est dans draksec ;)
    et regarde le nouveau "control parental", il y aussi des choses très sympa à faire.
    aussi le nouvel onglet de draksec, permettant de facilement dire "telle chose tel mdp" ...
    Mandriva c' est très sympa de ce côté là. Rendre Linux vraiment user-friendly.



    PAM permet ensuite de faire des choses surprenantes, par la suite.

    exemples courants :
    _ n' autoriser su que pour le tel groupe (wheel souvent)
    _ définir donc limiter le nombre de connections autorisées pour tel et tel utilisateur. (connections locales. distantes)
    _ définir les ressources maximales possibles (quantité de mémoire vive par exemple) pour tel utilisateur.
    _ définir les priorités pour tel utilisateur
    _ définir les heures d' ouverture de connections de tel utilisateur.
    Reportez vous à la documentation de PAM chez SUN ou chez votre distributeur GNU/Linux ;)


    Pour ceux souhaitant aller encore plus loin, il y a la nouvelle fonction CGROUP intégrée aux derniers noyaux. Là on peux carrément dire "tel Cgroup [ie : pas un groupe unix] à droit d' utiliser tant de % de tel processeur... effroyable ;) Long, très long à configurer, mais effroyable...

    Cdlt