On parlais de sudo & co. Dans ce système root c'est uid=0. Point barre. uid=0 a des droits. Point barre.
Non TU parles de SUDO & co en disant que le truc de Microsoft est identique, PBPG parle d'un sytème de gestion de droit et de privilège qui n'a rien à voir avec sudo.
Même la base des bases qu'est runas est totalement différente de sudo.
Le système ne vas pas se dire "ah oui mais attend la il provient de tty2 donc je lui file les droits de backups, et la il provient de tty3 donc je lui file autre chose".
C'est con çà, moi mon système il fait "tiens il s'est logué par mot de passe, alors il se retrouve dans le jail de backup et de là il a pas les droits pour changer les sticky sur les fichiers et les dossiers", mais si il s'était logué par clef ca se serait passé différament.
Par contre, si tu étais si doué dans le mac, tu parlerais pas de "root" mais des != rôles ou équivalent. Parce que parler d'une partie fixe (le login) pour expliquer qu'il existe une partie variable (les rôles et leur droit associé) c'est complètement idiot.
Ben voyons, c'est toi qui voit des failles de sécurité dans l'affichage des utilisateurs capables de lancer une commande. J'imagine que c'est parceque tu te dis qu'une fois qu'on a le login on va finir par casser le mot de passe (en tout cas faciliter le cassage). Et je donne comme exemple pour invalider ton point de vue le fait qu'il est possible d'avoir un login/mot de passe root sans pour autant pouvoir faire quoi que ce soit sur la machine.
Et si ton ldap tombe, il fait comment le niveau 1 pour appeler savoir le gars qui est pas d'astreinte mais qui en réalité est d'astreinte ?
Si mes LDAP tombent tous en même temps (pas de bol quand même), on appelle directement le chef.
Tu as pas pensé a faire des procédures ? tes niveaux 1 naviguent entièrement au jugé et clique un peu n'importe où jusqu'à réussir a tomber sur la commande qu'il doivent lancer mais qu'ils ont pas les droits alors il ont un login (qui n'a peut être rien a voir avec le nom d'une personne rééel...))
Oui, mes niveaux 1 cliquouillent au hasard jusqu'à trouver la bonne ligne de commande. Ca leur prend un temps fou d'ailleurs. Oui les admins ont des logins complètement différents de leurs noms et prénoms, et en plus ils ne remplissent la fiche contact attachée à leur UID pour être sur qu'on ne les retrouve pas.
Oui on a pas de procédures, quand les niveau 1 arrivent on les assied devant leur ordi eteint et on les abandonne là jusqu'à ce que mort s'en suive.
On est très très très con dans ma boite.
[^] # Re: On se demande qui est l'idiot/enflure
Posté par Jerome Herman . En réponse au journal On connait un des brevets microsoftiens que linux viole. Évalué à 3.
Non TU parles de SUDO & co en disant que le truc de Microsoft est identique, PBPG parle d'un sytème de gestion de droit et de privilège qui n'a rien à voir avec sudo.
Même la base des bases qu'est runas est totalement différente de sudo.
Le système ne vas pas se dire "ah oui mais attend la il provient de tty2 donc je lui file les droits de backups, et la il provient de tty3 donc je lui file autre chose".
C'est con çà, moi mon système il fait "tiens il s'est logué par mot de passe, alors il se retrouve dans le jail de backup et de là il a pas les droits pour changer les sticky sur les fichiers et les dossiers", mais si il s'était logué par clef ca se serait passé différament.
Par contre, si tu étais si doué dans le mac, tu parlerais pas de "root" mais des != rôles ou équivalent. Parce que parler d'une partie fixe (le login) pour expliquer qu'il existe une partie variable (les rôles et leur droit associé) c'est complètement idiot.
Ben voyons, c'est toi qui voit des failles de sécurité dans l'affichage des utilisateurs capables de lancer une commande. J'imagine que c'est parceque tu te dis qu'une fois qu'on a le login on va finir par casser le mot de passe (en tout cas faciliter le cassage). Et je donne comme exemple pour invalider ton point de vue le fait qu'il est possible d'avoir un login/mot de passe root sans pour autant pouvoir faire quoi que ce soit sur la machine.
Et si ton ldap tombe, il fait comment le niveau 1 pour appeler savoir le gars qui est pas d'astreinte mais qui en réalité est d'astreinte ?
Si mes LDAP tombent tous en même temps (pas de bol quand même), on appelle directement le chef.
Tu as pas pensé a faire des procédures ? tes niveaux 1 naviguent entièrement au jugé et clique un peu n'importe où jusqu'à réussir a tomber sur la commande qu'il doivent lancer mais qu'ils ont pas les droits alors il ont un login (qui n'a peut être rien a voir avec le nom d'une personne rééel...))
Oui, mes niveaux 1 cliquouillent au hasard jusqu'à trouver la bonne ligne de commande. Ca leur prend un temps fou d'ailleurs. Oui les admins ont des logins complètement différents de leurs noms et prénoms, et en plus ils ne remplissent la fiche contact attachée à leur UID pour être sur qu'on ne les retrouve pas.
Oui on a pas de procédures, quand les niveau 1 arrivent on les assied devant leur ordi eteint et on les abandonne là jusqu'à ce que mort s'en suive.
On est très très très con dans ma boite.
Allez hop, PLONK !