Mais t'as pas compris... le fake sudo il est la pour que tu tapes le mot de passe dedans, pas pour executer quoi que ce soit...
Et une fois qu'il a le mot de passe, il peut faire un sudo de ce qu'il veut, parce que la plupart des distrib grand-public, elles laissent sudo largement assez ouvert pour que tu puisses drolement t'amuser.
Au temps pour moi, je n'avais pas compris que le but était juste de récupére le mot de passe utilisateur.
Euh, « la plupart », c'est seulement Ubuntu. Aucune autre ne configure sudo d'entrée. Et comme je l'ai dit, un sudo, ça se configure finement, pas n'importe comment.
Et meme celles qui ne le font pas sont dans la meme mouise, parce que dans ce cas la, l'utilisateur il fera un su root, et il suffit alors de mettre aussi un fake su dans le path...
Là, c'est une question d'éducation. Je considère qu'à partir du moment où l'on confie un mot de passe admin, l'utilisateur doit savoir ce qu'il fait et avoir un minimum de compétences en sécurité, le minimum étant :
* de ne pas employer « su » mais « \su »,
* de ne pas avoir dans le PATH un répertoire où il ait accès en écriture,
* de ne pas posséder un .bashrc inscriptible.
Avec déjà ces trois règles, on peut largement minimiser les dégâts.
A peu pres tout le monde en entreprise sait que Linux existe, cette excuse ne tient pas.
Alors, la plupart des gens ne sont pas au courant de son existence, mais dès qu'ils sont en entreprise ils le savent ?
Certains peut-etre, mais c'est tres loin d'etre le cas de tout le monde, il y a plein de gens qui sont tres content de leur Vista, Seven quand a lui, a peu pres tout le monde le trouve superbe de ce que j'en ai vu (forums/reviews/...)
Oui, je n'ai eu que de bon échos de Seven dans tous les sens, mais ce n'est pas pour autant que j'ai envie de l'essayer. Je suis très bien avec mon OS dans mon coin.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
[^] # Re: Mon dieu quelle horreur
Posté par zebra3 . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 3.
Et une fois qu'il a le mot de passe, il peut faire un sudo de ce qu'il veut, parce que la plupart des distrib grand-public, elles laissent sudo largement assez ouvert pour que tu puisses drolement t'amuser.
Au temps pour moi, je n'avais pas compris que le but était juste de récupére le mot de passe utilisateur.
Euh, « la plupart », c'est seulement Ubuntu. Aucune autre ne configure sudo d'entrée. Et comme je l'ai dit, un sudo, ça se configure finement, pas n'importe comment.
Et meme celles qui ne le font pas sont dans la meme mouise, parce que dans ce cas la, l'utilisateur il fera un su root, et il suffit alors de mettre aussi un fake su dans le path...
Là, c'est une question d'éducation. Je considère qu'à partir du moment où l'on confie un mot de passe admin, l'utilisateur doit savoir ce qu'il fait et avoir un minimum de compétences en sécurité, le minimum étant :
* de ne pas employer « su » mais « \su »,
* de ne pas avoir dans le PATH un répertoire où il ait accès en écriture,
* de ne pas posséder un .bashrc inscriptible.
Avec déjà ces trois règles, on peut largement minimiser les dégâts.
A peu pres tout le monde en entreprise sait que Linux existe, cette excuse ne tient pas.
Alors, la plupart des gens ne sont pas au courant de son existence, mais dès qu'ils sont en entreprise ils le savent ?
Certains peut-etre, mais c'est tres loin d'etre le cas de tout le monde, il y a plein de gens qui sont tres content de leur Vista, Seven quand a lui, a peu pres tout le monde le trouve superbe de ce que j'en ai vu (forums/reviews/...)
Oui, je n'ai eu que de bon échos de Seven dans tous les sens, mais ce n'est pas pour autant que j'ai envie de l'essayer. Je suis très bien avec mon OS dans mon coin.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur