- Un vrai support, parce que des "pas supporté" ça m'intéresse pas.
- Tout aussi supporte que Linux, voit pas le probleme
- Un accès au code, ça m'arrive d'avoir besoin d'y accéder.
La c'est plus dur, mais si t'as 1500 postes, tu peux
- Posix ...
SFU
- Portable
Portable quoi ? Tu t'en fous que l'OS soit portable, si Redhat ou Novell le supporte pas sur ta plateforme, c'est a peu pres inutile en entreprise
- Souple
C'est un grand mot qui ne dit rien ca
- L'éthique (j'ai pas eu l'obligation de l'acheter)
Personne en entreprise n'a l'obligation de l'acheter, les constructeurs vendent aux entreprises sans OS depuis des lustres
- Le choix du bureau graphique (parce que me passer de i3, ça va être assez impossible)
Aucun idee de ce qu'est i3, mais tu as le choix des bureaux graphiques sous Windows, il y en a plusieurs.
- La console (le power-shell, j'y ai rien compris, pas réussi à faire mes commandes habituelles)
Que tu n'y sois pas habitue, on s'en fiche un peu hein, on parle de possibilites. La majorite des admins Windows ils seront pas habitues a ton shell Unix tu sais
La gestion des logiciels centralisés (je n'installe rien qui n'est pas sur les dépôts Debian)
Ah ben ca doit etre pratique de faire tourner des logiciels metier sur tes machines...
Compatibilité, ça fait 5 ou 6 ans que je traîne le même profile. De Windows 98->2000->XP, c'est pas possible.
5 ou 6 ans ? C'est fantastique ! Avec XP t'as le meme profile depuis 2001, c'est a dire 8 ans...
Sinon, essaye de mettre un mix de distribs dans ton reseau d'entreprise et de les gerer, tu verras c'est rigolo.
Rapidité, mon ordi, un bon vieux P4 ou alors mon vieux P3 ou encore mon Sparc 166Mhz ne supporteraient pas Windows XP/Vista/Seven ... Le 2000 allégé au max est poussif sur un P3, le XP allégé à max
Tu n'as alors clairement pas la moindre idee de comment "alleger" un OS, parce qu'un XP sur un Celeron d'il y a 10 ans tourne sans aucun probleme, je le sais je l'avais jusqu'a ce que la machine claque il y a 2 ans.
1) Pour faire ça il doit avoir accès au compte utilisateur. Donc là déjà il a accès à sudo (donc il connaît peut-être le mot de passe). Mais bon passons là-dessus.
Sans blague !? Toute l'histoire est de montrer qu'un compte qui peut utiliser sudo est equivalent a un compte root car un malware dans ce compte peut passer root, evidemment qu'il a acces au compte utilisateur, c'est une des hypotheses de base.
2) Sudo est configuré pour lancer seulement une (ou des) application spécifique.
Sur les distribs existantes, tel que configure, c'est un trou.
Alors oui, tu peux emasculer sudo, au point de le rendre inutile, mais a ce moment la, plus besoin de sudo...
3) /bin et co. sont monté en lecture seule, /home, /var et /tmp monté avec noexec
Et cela n'y changera rien, car le malware une fois qu'il tourne sur ta becane, il n'a pas besoin du fileystem pour intercepter les appels a la version graphique de sudo utilisee par Gnome/KDE, ptrace suffit.
Sinon, tu peux evidemment tourner la vis autant que tu veux et rendre la vie impossible a tes utilisateurs(pas de possibilite de mettre une lib dans le compte home ? Ben pas de plugins pour Firefox alors... Du noexec partout ? Ben ils vont avoir du mal si c'est des developpeurs ou testeurs, etc...)
5) L'autre lien présent gksu, un autre utilitaire, je parle de sudo ...
[^] # Re: Mon dieu quelle horreur
Posté par pasBill pasGates . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 2.
- Tout aussi supporte que Linux, voit pas le probleme
- Un accès au code, ça m'arrive d'avoir besoin d'y accéder.
La c'est plus dur, mais si t'as 1500 postes, tu peux
- Posix ...
SFU
- Portable
Portable quoi ? Tu t'en fous que l'OS soit portable, si Redhat ou Novell le supporte pas sur ta plateforme, c'est a peu pres inutile en entreprise
- Souple
C'est un grand mot qui ne dit rien ca
- L'éthique (j'ai pas eu l'obligation de l'acheter)
Personne en entreprise n'a l'obligation de l'acheter, les constructeurs vendent aux entreprises sans OS depuis des lustres
- Le choix du bureau graphique (parce que me passer de i3, ça va être assez impossible)
Aucun idee de ce qu'est i3, mais tu as le choix des bureaux graphiques sous Windows, il y en a plusieurs.
- La console (le power-shell, j'y ai rien compris, pas réussi à faire mes commandes habituelles)
Que tu n'y sois pas habitue, on s'en fiche un peu hein, on parle de possibilites. La majorite des admins Windows ils seront pas habitues a ton shell Unix tu sais
La gestion des logiciels centralisés (je n'installe rien qui n'est pas sur les dépôts Debian)
Ah ben ca doit etre pratique de faire tourner des logiciels metier sur tes machines...
Compatibilité, ça fait 5 ou 6 ans que je traîne le même profile. De Windows 98->2000->XP, c'est pas possible.
5 ou 6 ans ? C'est fantastique ! Avec XP t'as le meme profile depuis 2001, c'est a dire 8 ans...
Sinon, essaye de mettre un mix de distribs dans ton reseau d'entreprise et de les gerer, tu verras c'est rigolo.
Rapidité, mon ordi, un bon vieux P4 ou alors mon vieux P3 ou encore mon Sparc 166Mhz ne supporteraient pas Windows XP/Vista/Seven ... Le 2000 allégé au max est poussif sur un P3, le XP allégé à max
Tu n'as alors clairement pas la moindre idee de comment "alleger" un OS, parce qu'un XP sur un Celeron d'il y a 10 ans tourne sans aucun probleme, je le sais je l'avais jusqu'a ce que la machine claque il y a 2 ans.
1) Pour faire ça il doit avoir accès au compte utilisateur. Donc là déjà il a accès à sudo (donc il connaît peut-être le mot de passe). Mais bon passons là-dessus.
Sans blague !? Toute l'histoire est de montrer qu'un compte qui peut utiliser sudo est equivalent a un compte root car un malware dans ce compte peut passer root, evidemment qu'il a acces au compte utilisateur, c'est une des hypotheses de base.
2) Sudo est configuré pour lancer seulement une (ou des) application spécifique.
Sur les distribs existantes, tel que configure, c'est un trou.
Alors oui, tu peux emasculer sudo, au point de le rendre inutile, mais a ce moment la, plus besoin de sudo...
3) /bin et co. sont monté en lecture seule, /home, /var et /tmp monté avec noexec
Et cela n'y changera rien, car le malware une fois qu'il tourne sur ta becane, il n'a pas besoin du fileystem pour intercepter les appels a la version graphique de sudo utilisee par Gnome/KDE, ptrace suffit.
Sinon, tu peux evidemment tourner la vis autant que tu veux et rendre la vie impossible a tes utilisateurs(pas de possibilite de mettre une lib dans le compte home ? Ben pas de plugins pour Firefox alors... Du noexec partout ? Ben ils vont avoir du mal si c'est des developpeurs ou testeurs, etc...)
5) L'autre lien présent gksu, un autre utilitaire, je parle de sudo ...
gksu ou sudo meme combat