c'est pas con et absolument pas farfelu mais quel services font en bénéficier ? httpd, ftpd .... ok mais sshd, telnetd, inetd vont rester en root et bien d'autres services encore car ils en ont besoin.
Ne serait-ce pas beaucoup de code dans la couche de communication qui peut-être facilement contourner par les api setuid(), setguid() ?
de mon point de vue, oui mais pour d'autres non (la preuve, l'existence de ce patch).
désolé de ne pas donner de réponse franche car c'est presque de la religion à la vi vs emacs et je sens le troll venir (vite un nain et sa hache !).
[^] # Re: Followup: Question simple...
Posté par Schwarzy . En réponse à la dépêche Linux port/socket pseudo ACLs. Évalué à 10.
c'est pas con et absolument pas farfelu mais quel services font en bénéficier ? httpd, ftpd .... ok mais sshd, telnetd, inetd vont rester en root et bien d'autres services encore car ils en ont besoin.
Ne serait-ce pas beaucoup de code dans la couche de communication qui peut-être facilement contourner par les api setuid(), setguid() ?
de mon point de vue, oui mais pour d'autres non (la preuve, l'existence de ce patch).
désolé de ne pas donner de réponse franche car c'est presque de la religion à la vi vs emacs et je sens le troll venir (vite un nain et sa hache !).