• [^] # Re: Accès physique à la machine tout ça...

    Posté par . En réponse au journal faille de sécurité dans GRUB. Évalué à 1.

    Certe, j'exagère, mon propos était plutôt de dire que sur une machine sécurisé, on a une gestion de compte sérieuse, et à mon sens, une machine sécurisé (un serveur, ne parlez pas de poste de travail sécurisé...), le seul à avoir le droit de rebooter c'est root :Linux, c'est pas windows, on va pas rebooter tout les jours.

    Quand aux postes de travail, faut pas pousser non plus : on industrialise, on met le temps de sélection à 0 secondes, si possible on n'affiche rien (je sait que c'était possible sous LILO, j'imagine que ce doit être faisable sous GRUB) et on verrouille le BIOS. Le cadenas me parait aussi indispensable (j'ai déjà vu des machines de bureau se faire pouiller la RAM...). Mais là encore, si un utilisateur à le droit de rebooter, il y aura une gestion des droits utilisateur d'autant plus rigoureuse.