[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Menu de configuration du noyau



laurux <laurux@freesurf.fr> writes:

>> > être root?
>> 
>> Non, surtout pas être root. 
> <troll>Ah bon? et pourquoi?
> C'est interdit?

C'est interdit de se logger en temps que root pour faire quelque chose
qui ne le nécéssite pas strictement. 

Si un des programmes que tu  utilise en temps que root est infecté par
un virus, troyen ou autre  saloperie du genre, il peut contaminer tout
ton système. 

Si tu fais  une connerie, tu n'as  pas de garde fou, si  une ligne 'rm
-rf  /' s'est  glissée dans  le Makefile,  scouic, si  ton  gcc crache
lamentablement et se met à executer du code arbitraire, pareil, ...

Bon, je veux  pas faire le parano non  plus, mais on ne peux  pas à la
fois  prétendre que  les Virus  sont impossibles  sous Linux  et faire
toutes les taches courrantes en temps que root. 

> Doit-on donner aux utilisateurs le droit de la faire? 

En général, la personne physique qui a les droits root sur une machine
a aussi un compte perso non privilégié, qui peut avoir quelques droits
en plus ... 

>  Le mot _surtout_ me gêne dans ta réponse. 

Le  mot  « surtout » est  souvent  associé à  « ne  pas  se logger  en
root » ;-)

Bon, allez, je le retire ;-))

> Il faut donner des droits aux différents répertoires qui contiennent
> les sources, qui chez moi, n'appartiennent pas au groupe src.

Je n'ai jamais changé les droits sur ce répertoire, et j'ai

ls -ld /usr/src/
drwxrwsr-x 11 root src 4096 May 24 13:22 /usr/src//

Notte le bit 's' qui si  mes souvenirs sont bons mettent par défaut le
groups src à tout ce qui est ajouté au répertoire. 

>> Pour l'installation du noyau, par contre, il faut être root. 
> Et là c'est plus dangereux que de compiler son noyau sous root!!!

Pas forcément. Tu utilises  principalement les commandes 'cp' et 'mv'.
Lilo à la  fin, mais peu d'autres  choses. Après, si il y  a un troyen
dans le noyau que tu installe, bah forcément ...

De toutes  façons, la question ne se  pose pas à ce  stade, puisque tu
*dois* être root. 

-- 
Matthieu



Reply to: