[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Changement dynamique des permissions des devices



Stephane Bortzmeyer <stephane@sources.org> writes:

> Je ne l'ai jamais utilisé mais je note des commentaires un peu effrayants :
> 
> #
> # Use with caution - it is possible for users to gain permanent
> # access to these groups, even when not logged in on the console.
> # How to do it is left as an exercise for the reader...
> #
> #CONSOLE_GROUPS         floppy:audio:cdrom
> 
> 
> (Non, je ne connais pas la méthode pour tricher.)

L'idée qui me vient naturellement à l'esprit est la suivante:

en supposant que mess_with_floppy soit un éxecutable qui accède de la
manière souhaitée au floppy, faire lorsqu'on est sur la console :

chmod 2755 mess_with_floppy ; chgrp floppy mess_with_floppy


La solution retenue par la RedHat n'est-elle pas plus sûre ? A savoir
transférer la propriété du périphérique à l'utilisateur qui est
connecté sur le poste local (mis à part le fait que ce mécanisme
semble être activé par défaut, ce qui n'est pas nécessairement une
bonne chose).

$ ls -l /dev | grep lefranc
crw-------   1 lefranc  sys       14,   4 Apr 17  1999 audio
[...]
crw-------   1 lefranc  sys       14,   3 Apr 17  1999 dsp
[...]
crw-------   1 lefranc  root      29,   0 Apr 12  1999 fb0
[...]
brw-rw----   1 lefranc  floppy     2,   0 May  5  1998 fd0
[...]
brw-------   1 lefranc  disk       3,  64 May  5  1998 hdb (le CDROM)
crw-------   1 lefranc  root      15,   0 Apr 16  1999 js0
[...]
crw-------   1 lefranc  sys       35,   0 Apr 17  1999 midi0
[...]
crw-------   1 lefranc  sys       14,  16 Apr 17  1999 mixer1
[...]
crw-------   1 lefranc  sys       14,   1 Apr 17  1999 sequencer
crw-------   1 lefranc  root      81, 224 Sep 21 16:05 vbi0
[...]
crw-------   1 lefranc  root      81,   0 Sep 21 16:05 video0
[...]
crw-------   1 lefranc  root      83,   0 Sep 21 16:05 vtx
crw-------   1 lefranc  root      81, 192 Sep 21 16:05 vtx0
[...]
crw-------   1 lefranc  root      82,   0 Sep 21 16:05 winradio0
[...]

Je ne pense qu'il y ait moyen de bénéficier d'un effet de mémoire de
cette façon-là ?

Marc


Reply to: