[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: mount.cifs en tant que user c'est fini ...




J'ai bien l'impression qu'il n'est plus possible de faire
du montage smb avec la commande smbmount
en tant que user (mount.cifs) dans les toutes dernières
versions de sid. Voilà ce qu'il me met :
This mount.cifs program has been built with the ability to run as a setuid
root program disabled.
mount.cifs has not been well audited for security holes. Therefore the
Samba team does not recommend installing it as a setuid root program.
Les versions précédente devaient avoir le SUID Bit , et la version sid
ne doit plus l'avoir.
Peut-être en le réactivant (chmod 4755).... mais à tes risques et
péril, j'ignore pourquoi il a été désactivé, mais sans doute qu'il y a
une bonne raison !
Le problème c'est que maintenant même le chmod 4755 ne suffit plus !
Le dpkg-statoverride servant seulement à automatiser le chmod 4755 lors
de la mise à jour du paquet ... Et moi j'étais prêt à prendre le risque.
Pour répondre un peu à toutes les questions :
- non le nfs ne me convient pas. Mes serveurs sont pour la plupart un peu
vieillots (sarge) et le nfs4 en était à ses débuts.
- ajout dans le /etc/fstab n'est pas satisfaisant non plus : Les utilisateurs
peuvent se connecter à n'importe quel PC de la boutique ...
- Yannick propose sans doute la bonne solution avec le "sudo smbmount"...
et on se retrouve avec une solution qui génère sans doute plus de problème
de sécurité qu'avec le seul chmod ou dpkg-statoverride. Est-ce que les
empaqueteurs debian on bien vu ce problème ?

GUy


Reply to: