• # Question simple...

    Posté par . En réponse à la dépêche Linux port/socket pseudo ACLs. Évalué à 10.

    Pourquoi est-ce que on continue à bloquer les low ports pour tout le monde sauf root? Je pense que c'est pour des raisons historiques, sans doute obsoletes aujourd'hui dans la plupart des cas.


    Dès qu'un exploit est trouvé pour apache/wu-ftpd/obi-wan kenobi qui tournent en root, ça a beaucoup plus de consequences qu'un service qui tourne sur un high port.


    Ca serait pas mieux de rajouter un groupe (par ex. lowports ou meuble2jardin) qui aurait le droit de les ouvrir et de specifier les ports ouvrables par chacun de ses users? Ca permetterait de faire tourner les services low ports en users non-suid, ce qui serait à mon avis un gain de securité. Ce patch permet de faire plus ou moins la même chose et je ne vois pas de mal à ca. J'ai raison ou je raconte des niaiseries?