• # sécurite

    Posté par (site web personnel) . En réponse au message Contrôle de l'utilisateur dans un shell de service. Évalué à 0.

    Il y a pas mal de services qui fonctionnent comme cela, pour ne pas avoir une démon qui tourne sous le compte root : postgresql par exemple (du moment qu'ils n'ont pas besoin d'ouvrir un port < 1024). Tu peux prendre exemple sur leurs scripts de démarrage.

    Les plus sécurisé effectuent en plus un chroot pour éviter la corruption de la racine, en cas d'attaque.