Posté par Def .
En réponse à la dépêche Fork d'OpenBSD.
Évalué à 10.
Le TPE permet de n'executer que les binaires étant dans des répertoires dont root est le propriétaire et qui ne sont pas ouverts en écriture à tout le monde.
C-a-d n'autoriser les executions de binaires que dans /usr/bin /sbin etc.
Ca complique les exploits pour des utilisateurs locaux ...
[^] # Re: TPE ?
Posté par Def . En réponse à la dépêche Fork d'OpenBSD. Évalué à 10.
C-a-d n'autoriser les executions de binaires que dans /usr/bin /sbin etc.
Ca complique les exploits pour des utilisateurs locaux ...