[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Unidentified subject! Pardon...Modem et setuid root



Nicolas SABOURET wrote:
> 
> Nicolas Ronayette wrote:
> >
> > Mais il n'y a rien qui concerne mon probleme la dedans
> >
> > Le seul sujet sur les modems concerne leurs bruits et
> > il n'y a rien sur le setuid.
> 
> 1. Regarde la section 8.2 "Utiliser les groupes pour changer les
> permissions" et tape "adduser <moi> dialout", par exemple.
> 
> 2. Je me souviens d'avoir eu le même problème avec la carte son (adduser
> truc sound) : je n'avais pas trouvé la section où s'était expliqué.
> 
> Je pense que Martin devrait donner un double titre à cette section :
> "Comment avoir accès au périphériques" par exemple ou "le modem, la
> carte son et autres problèmes d'accès aux périphériques".
> 
> C'est un Pb général des FAQ : comment indexer les informations sous
> forme de question afin qu'un utilisateur trouve "sa" question dans
> celles proposées.

Merci pour le pointeur + precis, Je reconnais ne pas avoir exploré tous
les sous-chapitres et regardé seulement ceux qui me semblais en rapport
avec mon probleme.

Bon, ceci dit, j'en profite pour reformuler une question concernant le
setuid (qui reste obscure pour moi)

Je vois dans le chapitre 8.2.3. de la FAQ la ligne suivante :

      	2108  104 -rwsr-xr--   1 root  dip  105532 Jun 19  1998
/usr/sbin/pppd

Est-ce que cela veut dire : Les utilisateurs du group dip on le droit
d'execution de pppd et prennent l'id du root en l'executant (du fait du
s sur le user).

Est-ce qu'en poussant plus loin la reflexion on peut imaginer qu'une
repartition des droits suivante :
	2108  104 -rwxr-sr-x   1 root  dip  105532 Jun 19  1998 /usr/sbin/pppd

donnerais a quiconque (other) le droit d'execution sur ce binaire et
prendrais l'uid du groupe dip (cela certainement pas d'utilité ici, mais
la n'est pas ma question).  

ou encore 

	2108  104 -rwsr--r--   1 root  dip  105532 Jun 19  1998 /usr/sbin/pppd

n'a aucun sens car personne d'autre que le root peut executer le binaire
donc le s ne sert a rien ici.
Est-ce que cela a un sens au niveau unix ?

En tout cas merci a tous pour vos precedantes réponses.

Nicolas


--
Alphacsp
Nicolas Ronayette - +33 (0)6 60 63 93 90
--

"Are [Linux users] lemmings collectively jumping off of the cliff of
reliable, well-engineered commercial software?"
(By Matt Welsh)



Reply to: