• [^] # Re: La mort annoncée de GNU/Linux ?

    Posté par . En réponse à la dépêche GNU/Linux est mort, vive GNU !. Évalué à 2.

    Je parle du cas où tu (= admin de la machine) veux avoir un serveur FTP qui permette aux utilisateurs d'utiliser leur login/mot de passe et droits Unix.

    Sous GNU/Linux et tous les autres Unix, tu es obligé de lancer un serveur FTP avec les droits root pourqu'il puisse ensuite faire setuid() avec l'UID de celui qui vient de s'authentifier. Ton serveur FTP est donc un énorme trou de sécurité potentielle puisqu'il est root.

    Sous GNU, tu dois toujours lancer ton serveur avec des droits spéciaux pour qu'il puisse faire un bind() sur le port 21. Mais ensuite il peut abandonner tout privilège, toute identité, et lorsque quelqu'un lui donnera un login/mdp il demandera alors des droits au serveur de mot de passes.

    Dans les deux cas, seul l'admin (ou quelqu'un de privilégié) a pu lancer le serveur FTP sur le port 21, donc tu ne compromets pas du tout la sécurité de la manière dont tu parles. Mais par contre un trou dans ton serveur FTP n'aura que des conséquences mineures, et ne pourra jamais donner un shell root à un cracker.

    Bien sur, un user normal peut lancer un serveur FTP de ce type sur un port > 1024, mais là c'est celui qui est suffisament inconscient pour donner son mdp dans de telles conditions qui commet une faute, et pas une erreur de conception du Hurd.