• [^] # Followup: Question simple...

    Posté par . En réponse à la dépêche Linux port/socket pseudo ACLs. Évalué à 10.

    En fait moi je me demandais pourquoi, historiquement ou autrement, on bloquait les low ports pour tout le monde. Je suppose que c'est pour eviter que le user obiwan lance son apache sur la box comme ca. Je pense que si il y a pas (plus?) d'autres raisons concrètes pour bloquer, un truc plus simple, secure et pratique que d' avoir des papa-daemons ou des trucs qui tournent en root, ce qui me rend tjrs un peu mal à l'aise, ressemblerait à ça:

    #!/bin/sh
    adduser httpd lowports
    // le user httpd a le droit d'ouvrir tous les lowports

    ou encore mieux:

    #!/bin/sh
    echo "httpd 80" >> /etc/lowports
    // le user httpd a le droit d'ouvrir le lowport 80

    et supprimer les daemons pères qui à mon avis ne servent pas à grand chose. Un user ftpd par exemple serait echo "ftpd 20,21" >> /etc/lowports et utiliserait qqch genre login pour avoir les droits de l'user qui vient de se logger. Il y aurait plus besoin de suid les daemons, ce qui rendrait le serveur plus secure. C'es complètement farfelu ou pas si con?