D'ailleurs le jour ou on aura des ACLs fournies de base, des processus qui ne se lancent jamais en root mais qui récupèrent les droits sur tel ou tel port à coup de setcap sur les utilisateurs et les fichiers, là je serais assez content. Ca fait plus de dix ans qu'on a les moyens de faire comme çà. Et aucune distrib Linux ne s'y est jamais vraiment attaché.
Ça avance quand même... Sous fedora, il n'y a je crois plus aucun binaire setuid root, que des capabilities. Et sous Suse, les ACLs sont activées par défaut (depuis longtemps).
[^] # Re: Co(qu)illes
Posté par daemontux . En réponse à la dépêche Un entretien avec Lennart Poettering. Évalué à 6.
Ça avance quand même... Sous fedora, il n'y a je crois plus aucun binaire setuid root, que des capabilities. Et sous Suse, les ACLs sont activées par défaut (depuis longtemps).