[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: permissions ds /etc/init.d/



* Philippe Monroux <ph.monroux@wanadoo.fr> [2002-12-13 10:58] :
> Bonjour,
> 
> tite question comme ça...:)
> 
> Pratiquement toutes les permissions  des fichiers de /etc/init.d/ sont à
> 755. C'est bon ça au niveau sécurité ?
> 
> Et si on les met à 744 est-ce que cela risque de causer des Pbs ?

Je ne pense pas que cela pose de problème. La seule restriction
possible est que si un script fournit un état du processus quand on
lui passe le paramètre "status" par exemple, les utilisateurs ne
pourront pas l'utiliser. Cependant, la sécurité d'un système ne doit
pas reposer sur ces droits (AMA fragiles), mais bien sur les
permissions d'exécution (fortes) des programmes réellement appelés par
ces scripts (et les permissions sur les périphériques).

Dans le même genre, le script d'initialisation d'aumix pourrait être
appelé par un utilisateur (appartenant au groupe audio) pour rétablir
les volumes de la carte son au niveau par défaut, mais il ne peut pas
les sauver (car il n'a pas les droits sur /etc/aumixrc.

En espérant avoir été assez clair,

Fred



Reply to: