> par défaut il n'est ni chrooté
chrooté un programme c'est bien quand il a des trous de sécurité. Sinon çà ne présente aucun interêt. Apache n'est pas chrooté, proftpd n'est pas chrooté, ssh n'est pas chrooté, xinetd n'est pas chrooté (normal sinon çà marche pas) etc, etc...
proftpd peut chrooter lors d'une connection. Mais la doc proftpd explique que ce n'est pas idéal pour la sécurité.
Moi je dis pareil, je peux faire de l'irc en root : mon client irc n'a aucune faille connue. Avec ce principe tu peux virer toutes les sécurités, vu que de toute facon les failles ne sont pas censer exister.
Tu oublies tout de même le principe de faille potentielle. Il y a ou aura des failles, dont certaines seront connues. Le tout est que quand ca arrive ca soit le plus difficilement exploitable. Mettre des sécurités en plus pour limiter la casse ne peut pas faire de mal.
[^] # Re: Un nouveau serveur DNS libre : PowerDNS
Posté par Éric (site web personnel) . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 1.
chrooté un programme c'est bien quand il a des trous de sécurité. Sinon çà ne présente aucun interêt. Apache n'est pas chrooté, proftpd n'est pas chrooté, ssh n'est pas chrooté, xinetd n'est pas chrooté (normal sinon çà marche pas) etc, etc...
proftpd peut chrooter lors d'une connection. Mais la doc proftpd explique que ce n'est pas idéal pour la sécurité.
Moi je dis pareil, je peux faire de l'irc en root : mon client irc n'a aucune faille connue. Avec ce principe tu peux virer toutes les sécurités, vu que de toute facon les failles ne sont pas censer exister.
Tu oublies tout de même le principe de faille potentielle. Il y a ou aura des failles, dont certaines seront connues. Le tout est que quand ca arrive ca soit le plus difficilement exploitable. Mettre des sécurités en plus pour limiter la casse ne peut pas faire de mal.