[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: utilisateurs "fantomes" et securite...



Adrien Dessemond wrote:
> 
> Charles Goyard wrote:
> 
> > A priori, les mots de passe de ces utilisateurs sont inconnus (on accède à
> > leurs compte via su root puis su user. Il ne doit pas y avoir de problème de
> > sécurité particulier. Par contre, ce qui me trouble est le fait qu'ils aient
> > un shell valide et pas /bin/false (comme les démons). 
> Y'a-t-il des scripts
> > qui ont besoin de tourner sous ces users avec un shell valide?
ben, normalement y'a *rien* sur la machine en rapport avec
ces users puisque y'a aucun des services en place...

> De memoire ces users ont un passwd "invalide", donc pas de soucis
> (verifie
> qd meme c'est gratuit), ils sont la histoire de mettre un nom sur un
> groupe
> utilise par certaines services (par ex. ircd => irc...)

OK, c'est presque rassurant...
m'enfin, avoir des utilisateurs news, majordomo, irc **standards**
sur une machine qui n'a rien a voir avec ce genre de service
cela me laisse perplexe...

A+
-- 
> Georges MARIANO                 tel: (33) 03 20 43 84 06
> INRETS, 20 rue Elisee Reclus    fax: (33) 03 20 43 83 59
> 59650 Villeneuve d'Ascq         mailto:mariano@terre.inrets.fr
> FRANCE.                         
> http://www3.inrets.fr/Public/ESTAS/Mariano.Georges/
> http://www3.inrets.fr/B-Bibliography.html         mailto:Bforum@estas1.inrets.fr


--  
To UNSUBSCRIBE, email to debian-french-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: