Tu esperais passer inaperçu à reprendre les arguments déjà discuté ici. Sudo tu peux :
1) Utiliser le mode "requiretty"
2) Utiliser le mode "nopasswd"
3) Utiliser le mode "otp" (one-time password)
3) Utiliser un des 14'000 modes de fonctionnements, configurable depuis un annuaire LDAP centralisé, pour avoir + ou - de sécurité.
1) n'empeche rien, une fois que t'as le mot de passe, tu peux faire joujou de plein de manieres differentes
2) rend les choses plus facile, plus besoin de mot de passe...
3) idem a 2)
4) c'est con que personne le fasse alors non ? Le truc est qu'ils ne bloquent rien.
Ensuite pour que cette situation arrive, il faut quand même un sacré malware. J'ai beau réfléchir je vois pas comment tu vas arriver à voler un mot de passe avec ta procédure, donc je m'impatiente de voir l'exemple de malware que tu va présenter.
Mais mon cher, tu n'as pas vu les malware qui existent sous Windows, tu n'as pas vu la complexite qu'ils atteignent, certains sont dignes d'un mini-OS tellement ils sont avances. Je te suggeres d'aller voir le boulot de Joanna Rutkowska sur les rootkits, tu vas etre effare par les techniques utilisees pour cacher le rootkit.
Mais tu crois qu'il a le mot de passe root ? T'as déjà travailler dans une entreprise avec des utilisateurs et des administrateurs ? Tu sais ce que c'est une entreprises ?
Parfait, dans ce cas pas de probleme, exactement comme avec Windows. C'est clair qu'enlever sudo completement empeche d'utiliser sudo pour passer root, mais ca rend sudo completement inutilisable aussi...
Ce que je mettais en évidence ici : Pour avoir toutes les fonctionnalités "network entreprise" sur Windows côté desktop, tu _dois_ avoir un Windows Server avec AD et Co.
Donc sans Windows Server, je trouve que Apple est une alternative beaucoup plus viable que Windows. Avec un Windows Server, c'est différent, mais sans, c'est des terminaux très, très mauvais.
Apple en entreprise j'y connais rien, j'aurais du mal a en parler.
J'ai du mal a voir quelle difference il y a entre un Windows sans AD et un Linux sans LDAP.
Avec du Unix tu montes /home en RW et le reste en RO. Ensuite tu sais où sont les données.
Genial, tu as jamais decouvert l'utilite des ACLs ? C'est la meme chose.
Donc 4 méthodes que j'ai trouvé pour avoir le mix, 4 méthode qui me plaisent pas. Si tu en as d'autres je suis preneur, car je suis +/- confronté à ce problème (un jour je pourrais plus acheter autre chose que Vista/7).
[^] # Re: Mon dieu quelle horreur
Posté par pasBill pasGates . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à -1.
1) Utiliser le mode "requiretty"
2) Utiliser le mode "nopasswd"
3) Utiliser le mode "otp" (one-time password)
3) Utiliser un des 14'000 modes de fonctionnements, configurable depuis un annuaire LDAP centralisé, pour avoir + ou - de sécurité.
1) n'empeche rien, une fois que t'as le mot de passe, tu peux faire joujou de plein de manieres differentes
2) rend les choses plus facile, plus besoin de mot de passe...
3) idem a 2)
4) c'est con que personne le fasse alors non ? Le truc est qu'ils ne bloquent rien.
Ensuite pour que cette situation arrive, il faut quand même un sacré malware. J'ai beau réfléchir je vois pas comment tu vas arriver à voler un mot de passe avec ta procédure, donc je m'impatiente de voir l'exemple de malware que tu va présenter.
Mais mon cher, tu n'as pas vu les malware qui existent sous Windows, tu n'as pas vu la complexite qu'ils atteignent, certains sont dignes d'un mini-OS tellement ils sont avances. Je te suggeres d'aller voir le boulot de Joanna Rutkowska sur les rootkits, tu vas etre effare par les techniques utilisees pour cacher le rootkit.
Mais tu crois qu'il a le mot de passe root ? T'as déjà travailler dans une entreprise avec des utilisateurs et des administrateurs ? Tu sais ce que c'est une entreprises ?
Parfait, dans ce cas pas de probleme, exactement comme avec Windows. C'est clair qu'enlever sudo completement empeche d'utiliser sudo pour passer root, mais ca rend sudo completement inutilisable aussi...
Ce que je mettais en évidence ici : Pour avoir toutes les fonctionnalités "network entreprise" sur Windows côté desktop, tu _dois_ avoir un Windows Server avec AD et Co.
Donc sans Windows Server, je trouve que Apple est une alternative beaucoup plus viable que Windows. Avec un Windows Server, c'est différent, mais sans, c'est des terminaux très, très mauvais.
Apple en entreprise j'y connais rien, j'aurais du mal a en parler.
J'ai du mal a voir quelle difference il y a entre un Windows sans AD et un Linux sans LDAP.
Avec du Unix tu montes /home en RW et le reste en RO. Ensuite tu sais où sont les données.
Genial, tu as jamais decouvert l'utilite des ACLs ? C'est la meme chose.
Donc 4 méthodes que j'ai trouvé pour avoir le mix, 4 méthode qui me plaisent pas. Si tu en as d'autres je suis preneur, car je suis +/- confronté à ce problème (un jour je pourrais plus acheter autre chose que Vista/7).
La reponse a tes soucis se trouve ici (a partir de la page 12) : http://download.microsoft.com/download/3/b/a/3ba6d659-6e39-4(...)