Une fois que l'installer est root, il peut editer/effacer/... ce qu'il veut. T'as beau l'empecher de mettre un soft suid root, il ira modifier un fichier de config, script ou autre executable qui lorsque il sera execute par le systeme en tant que root(init.d, le .bashrc de root, etc...) lui donnera les privileges necessaires.
Oui, tu peux toujours contrôler l'installeur. Je te parle de distribution, de dépôts de paquets. Tu peux donner accès à un grand nombre d'application sans avoir à toutes les installer. Tu peux donc filtrer les applications, les biens et les pas biens. Une erreur humaine peut-être source de problèmes, pas les outils en eux-même.
un malware pourrait passer a travers sudo et controler le systeme.
Comment ?
Tous ce que tu as réussi à démontrer c'est que lorsqu'il y a erreur humaine, il a trou de sécurité, mais pas que l'outil en lui-même est un trou de sécurité.
Il y a un soft dispo appelle sudowin si tu as vraiment envie de te tirer une balle dans le pied, mais a ta place j'eviterais
Ok je connaissais pas. Mais est-ce qu'il fonctionne comme le runas ?
Mais ta phrase ne montre toujours rien, si 50% des possibilites de Windows est plus grand que 100% des possibilites de Linux, Windows est encore le meilleur choix.
Donc ce qu'on ne peut pas faire avec Windows qu'on peut faire avec Linux ...
- Un large spectre de protocole supporté et utilisable pour le transfert de fichier. Je penses notamment à sshfs qui peut-être très pratique.
- Les montages automatiques avec la configuration dans, par exemple, un annuaire LDAP (automount).
- La centralisation des log
- La gestion des mises à jour (quoique je crois qu'il existe un projet pour gérer les mises à jour Windows sans avoir MS Windows Server, tu confirmes ?)
- Une grande quantité de logiciels centralisés (mais ça, je crois que ça existe pas avec Windows Server non plus (je ne parles pas d'outil de déploiement, mais bien des dépôts de 20'000+ logiciels))
- l'USB 3 (non pas prendre ça au sérieux)
Si tu n'arrives pas a voir la difference entre les 2, je ne peux rien pour toi.
Les statistiques que tu avais amené donnait le quantité d'argent généré par le marché des serveurs. Dans le domaine Linux, il y a les solutions qui ne génèrent pas d'argent et qui ne peuvent pas être comptabilisée. Cela représente, en 2004, prêt de 17% du marché des serveurs Web [1].
Je crois que ça reste assez compliqué de savoir qui a combien de %, mais Windows sur les serveurs > 60% des machines serveurs me semble bien incorrecte.
J'aimerais bien avoir une étude statistiques détaillées et d'actualités sur le sujet, sans ça on ne pourra pas discuter vraiment, si tu en as une, je suis preneur.
[^] # Re: Mon dieu quelle horreur
Posté par Etienne Bagnoud . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 2.
Oui, tu peux toujours contrôler l'installeur. Je te parle de distribution, de dépôts de paquets. Tu peux donner accès à un grand nombre d'application sans avoir à toutes les installer. Tu peux donc filtrer les applications, les biens et les pas biens. Une erreur humaine peut-être source de problèmes, pas les outils en eux-même.
un malware pourrait passer a travers sudo et controler le systeme.
Comment ?
Tous ce que tu as réussi à démontrer c'est que lorsqu'il y a erreur humaine, il a trou de sécurité, mais pas que l'outil en lui-même est un trou de sécurité.
Il y a un soft dispo appelle sudowin si tu as vraiment envie de te tirer une balle dans le pied, mais a ta place j'eviterais
Ok je connaissais pas. Mais est-ce qu'il fonctionne comme le runas ?
Mais ta phrase ne montre toujours rien, si 50% des possibilites de Windows est plus grand que 100% des possibilites de Linux, Windows est encore le meilleur choix.
Donc ce qu'on ne peut pas faire avec Windows qu'on peut faire avec Linux ...
- Un large spectre de protocole supporté et utilisable pour le transfert de fichier. Je penses notamment à sshfs qui peut-être très pratique.
- Les montages automatiques avec la configuration dans, par exemple, un annuaire LDAP (automount).
- La centralisation des log
- La gestion des mises à jour (quoique je crois qu'il existe un projet pour gérer les mises à jour Windows sans avoir MS Windows Server, tu confirmes ?)
- Une grande quantité de logiciels centralisés (mais ça, je crois que ça existe pas avec Windows Server non plus (je ne parles pas d'outil de déploiement, mais bien des dépôts de 20'000+ logiciels))
- l'USB 3 (non pas prendre ça au sérieux)
Si tu n'arrives pas a voir la difference entre les 2, je ne peux rien pour toi.
Les statistiques que tu avais amené donnait le quantité d'argent généré par le marché des serveurs. Dans le domaine Linux, il y a les solutions qui ne génèrent pas d'argent et qui ne peuvent pas être comptabilisée. Cela représente, en 2004, prêt de 17% du marché des serveurs Web [1].
Je crois que ça reste assez compliqué de savoir qui a combien de %, mais Windows sur les serveurs > 60% des machines serveurs me semble bien incorrecte.
J'aimerais bien avoir une étude statistiques détaillées et d'actualités sur le sujet, sans ça on ne pourra pas discuter vraiment, si tu en as une, je suis preneur.
[1] http://news.netcraft.com/archives/2004/07/12/slight_linux_ma(...)
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell