• [^] # Re: Mon dieu quelle horreur

    Posté par . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 2.

    Mais t'as pas compris... le fake sudo il est la pour que tu tapes le mot de passe dedans, pas pour executer quoi que ce soit...

    Tu esperais passer inaperçu à reprendre les arguments déjà discuté ici. Sudo tu peux :

    1) Utiliser le mode "requiretty"
    2) Utiliser le mode "nopasswd"
    3) Utiliser le mode "otp" (one-time password)
    3) Utiliser un des 14'000 modes de fonctionnements, configurable depuis un annuaire LDAP centralisé, pour avoir + ou - de sécurité.

    Ensuite pour que cette situation arrive, il faut quand même un sacré malware. J'ai beau réfléchir je vois pas comment tu vas arriver à voler un mot de passe avec ta procédure, donc je m'impatiente de voir l'exemple de malware que tu va présenter.

    l'utilisateur il fera un su root

    Mais tu crois qu'il a le mot de passe root ? T'as déjà travailler dans une entreprise avec des utilisateurs et des administrateurs ? Tu sais ce que c'est une entreprises ?

    Donc dans les entreprises (et c'est le sujet du message auquel tu réponds), on ne donne pas le mot de passe root aux utilisateurs pour des raisons de sécurité.


    Tu m'expliques le rapport entre le serveur qui gere les desktops et OCFS2 ou autre ?

    Ce que je mettais en évidence ici : Pour avoir toutes les fonctionnalités "network entreprise" sur Windows côté desktop, tu _dois_ avoir un Windows Server avec AD et Co.
    Donc sans Windows Server, je trouve que Apple est une alternative beaucoup plus viable que Windows. Avec un Windows Server, c'est différent, mais sans, c'est des terminaux très, très mauvais.

    En quoi c'est difficile ? C'est quoi le probleme ?

    Avec du Unix tu montes /home en RW et le reste en RO. Ensuite tu sais où sont les données.

    Ben demandes-toi comment ces milliers d'entreprises qui ont un mix Vista/XP aujourd'hui font...

    1) Elles ont des serveurs Unix et créer des profiles en utilisant des liens symboliques pour uniformiser les différents profiles (même faisable entre Windows et Linux).
    2) Elles ont payé MS (en plus de l'achat normal) pour avoir un outil d'uniformisation de profil.
    3) Elles fournissent des profiles par défaut non-modifiable
    4) Elles entretiennent les deux profiles séparément

    Donc 4 méthodes que j'ai trouvé pour avoir le mix, 4 méthode qui me plaisent pas. Si tu en as d'autres je suis preneur, car je suis +/- confronté à ce problème (un jour je pourrais plus acheter autre chose que Vista/7).
    La solutions 1 est bien entendu ma préférée, mais elle n'est pas testée. Je l'utilise pour faire des profiles Windows/Linux compatible (pour les logiciels présents sur les deux système : Firefox, Thunderbird, OO.org).

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell