• [^] # Re: pwner via USB sans autorun (sous GNU/Linux aussi)

    Posté par (site web personnel) . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 2.

    Et ... j'avais mal lu (ou trop vite lu) et cela parlait surtout de sudo !

    A vrai dire, je ne met jamais un sudo sur ALL pour un utilisateur sur un poste de travail.

    Sinon, c'est très différent de mettre nosuid et nodev que noexec. Le noexec ne sers pas à grand chose car sous linux, il se contourne très facilement. le nosuid et le nodev sont plus important.

    Ceci dis, il y a pas mal de dossier système un peu trop ouvert qu'il faudrait aussi protéger. Les deux premiers qui me viennent à l'esprit sont :

    - /tmp
    - /var/tmp

    D'ailleurs, je ne vois pas trop l'intérêt de /var/tmp par rapport au /tmp ?