| |||||
FORUM HardWare.fr

Linux et OS Alternatifs

Installation

[UBUNTU] 26.04 LTS 'Resolute Racoon' - Topic dédié| Auteur | Sujet : [UBUNTU] 26.04 LTS 'Resolute Racoon' - Topic dédié |
|---|---|
basketor63 Sarkozy en prison | Reprise du message précédent :
Tu pourrais nous faire le plaisir de lire la discussion depuis le début, ou au moins de la comprendre, car je t'assure que tu te trompes sur mes intentions. (à force là ...)
c'est toujours moins emmerdant que de devoir rentrer son mot de passe à chaque fois comme sous debian par défaut. Même si on peut le changer, mais on s'en fou je parle de debian pour qu'un s'y retrouve dans les différent choix de configs possible de sudo
Si il demandait le mot de passe ça changerait quoi ? Message cité 1 fois Message édité par basketor63 le 06-10-2007 à 22:08:24 |
Publicité | Posté le 06-10-2007 à 21:54:17 ![]() ![]() |
Fouge |
C'est justement ce qu'il veut éviter, en assouplissant un peu le système (cad demander une fois le password, et simplement cliquer sur Oui par la suite) Message cité 1 fois Message édité par Fouge le 06-10-2007 à 22:07:54 |
basketor63 Sarkozy en prison |
Là encore tu comprends ce que je dis à l'envers, car tu te trompes sur mes intentions. Message cité 1 fois Message édité par basketor63 le 06-10-2007 à 22:06:02 |
burn2 Pour ceux qui viendront après |
|
Gf4x3443 Killing perfection |
Détaille, je vois pas. Tu me fais un procès d'intention?
Je comprends pas là, faut passer son temps à faire des manipulations au niveau système
La question ne concernait nullement la présence ou non de mot de passe, mais bien d'ergonomie. Tu voulais un système simili vista, tu vois bien qu'il n'est pas convenable non plus. La différence, c'est qu'un programme quelconque peut prendre ta session et executer des commandes en temps qu'admin sous ton compte, dans l'autre, non (vu qu'il n'a pas le mot de passe...). Mais c'est vrai que sous ouin ouin, les soucis d'authentification, on s'assied un peu dessus.
Oui, sauf que sous unix, la première fois, ni le simulateur de clic ni le key logger n'ont le mot de passe. Donc ton spyware, dans un cas, pour avoir les droits d'admin il peut se rassoir, dans l'autre, il lui suffit de simuler un clic ou une key press. C'est autrement plus simple que de connaitre le passwd non?
Même joueur, joue encore. Sudo redemande le mot de passe pour éviter justement cela, afin que quiconque ou n'importe quel process puisse usurper un compte root trop facilement. Vous passez votre temps en commande système ou quoi Message cité 1 fois Message édité par Gf4x3443 le 06-10-2007 à 22:10:26 |
o'gure Multi grognon de B_L |
A ma connaissance, je ne connais rien sous ubuntu, debian ou autre qui réponde a ca. regarde gksu mais je pense pas. Je rejoins Gf4x3443 sur tout ce qu'il a dit, et je ne vois pas en quoi il est HS par rapport a ce que je viens de décrire. Alors si tu pouvais répéter clairement ce que tu veux et pourquoi... Toujours est il que : Apres avec sudo tu peux créer des groupes de commandes avec password ou non. sudo est quand meme pas mal configurable... Je ne vois pas l'utilité d'un système qui fait oui/non (deja d'un point de vue utilisation ca reste identique a yes/no, ton passowrd il fait 50 caractères ?). Tu n'utilises pas sudo toutes les 20 minutes. Si c'est ca ben penses à revoir tes usages par rapports à ca.
Message cité 1 fois Message édité par o'gure le 06-10-2007 à 22:13:56 --------------- Relax. Take a deep breath ! |
Fouge |
T'aurais peur qu'un "malware" clic tout seul sur le bouton Oui ? Message édité par Fouge le 06-10-2007 à 22:19:49 |
burn2 Pour ceux qui viendront après | Ou alors tu fais su ==> tu passes en root et tu n'as plus qu'a faire toute tes commandes en ayant tapé qu'une seule fois le password.
Message cité 2 fois Message édité par burn2 le 06-10-2007 à 22:16:39 |
basketor63 Sarkozy en prison |
|
Publicité | Posté le 06-10-2007 à 22:22:02 ![]() ![]() |
Fouge |
Le processus "bloqué" serait capable de simuler le clic sur 'Oui' ? Moi aussi ça me gave de saisir souvent mon password. Vivement que Gutsy se stabilise afin que je passe moins de temps en "commande systèmes" Message édité par Fouge le 06-10-2007 à 22:24:58 |
Gf4x3443 Killing perfection |
L'option noexec est ton amie alors. Ton souci n'est ni plus ni moins que le problème des shell scripts setuid root d'il y a 15 ans.
Bloqué par quoi? Si le programme fork ou crée un thread avant, lui balancer un signal ne va pas pas pour autant affecter l'autre processus, seulement celui qui réclame des droits (vu qu'il est en attente de les obtenir). L'autre (le fils forké ou le thread fils) en attendant fait ce qu'il veut, y compris de l'injection si ca lui chante... Message cité 1 fois Message édité par Gf4x3443 le 06-10-2007 à 22:33:07 |
o'gure Multi grognon de B_L | Bon il y aurait peut etre une solution potentielle, c'est expliqué dans le man mais je trouve ca vraiment nul niveau sécu. 1. sudo machin (vous demandes un mot de passe et vous exécute machin) edit: ah non... il redemande apres au sudo suivant. Ouf En fait, je préfère largement avoir retapé un mot de passe que de laisser un process avec autant de privilege. Si j'en ai plus besoin dans les 5 minutes (sur ma debian je l'ai mis a 5 minutes) je fais sudo -K et basta Message cité 1 fois Message édité par o'gure le 06-10-2007 à 22:56:23 --------------- Relax. Take a deep breath ! |
basketor63 Sarkozy en prison |
OS X qui fait ça avec le cadenas qui en fait s'ouvre avec un mot de passe, et se ferme que si tu lui dit de se fermer. (donc équivalent avec sudo -k), et les sudo n'ont pas besoin de mot de passe tant que tu l'as pas fermé.
Je dis pas qu'il est HS, techniquement c'est tout à fait interessant et dans le propos, je dis juste qu'il se méprend sur mes intentions, et que donc il tourne ses phrases de façon à ce que j'ai l'impression de ressentir un procès d'intention genre limite si je voudrais pas me loguer sous Gnome en root
Mon mot de passe fait pas 50 caracteres, ce nombre restera confidentiel d'ailleurs Mes intentions c'est rentrer le mot de passe root une fois au premier sudo, et ensuite lorsque la session sudo expire, avoir le style façon Vista avec oui ou cancel si une appli veut faire sudo. Pourquoi pas par exemple rajouter une session d'expiration ou on redemanderait le mot de passe pour retomber dans le mode oui/cancel mais au bout de 1 3 ou 6 heures par exemple. bref plus de souplesse, avec forcément une baisse de la sécu, mais c'est le prix à payer et ça resterait un choix, quand laisse sudo actif sans aucun mot de passe pendant 15 minutes on est plus à ça près, là j'ai pas le choix de le faire, donc cette idée m'est venue et on en discute de manière assez interessante ma foix Message édité par basketor63 le 06-10-2007 à 23:08:41 |
burn2 Pour ceux qui viendront après | Je pense que ça doit être facilement réalisable: une application par laquelle tu passes, qui sauvegarde ton mot de passe, tu la lances, tu le tappes une fois, il retient ton mot de passe et tu lances toutes tes commandes nécéssitant un sudo par cette application, et à chaque commande il rajoute sudo et ton mot de passe. Message cité 1 fois Message édité par burn2 le 06-10-2007 à 23:13:33 |
basketor63 Sarkozy en prison |
|
burn2 Pour ceux qui viendront après | Ben dans ce cas comme dit plus haut, un log ou tu lances tes commandes qui demandent un accés root. t'as juste à rentrer une fois par jours ton mot de pass et ça roule. Message cité 1 fois Message édité par burn2 le 06-10-2007 à 23:16:08 |
basketor63 Sarkozy en prison |
Message cité 1 fois Message édité par basketor63 le 06-10-2007 à 23:24:17 |
basketor63 Sarkozy en prison |
|
burn2 Pour ceux qui viendront après | Je pense que ça désactive la demande de mot de passe tant que tu n'as pas fait sudo -v pour le réactiver.
|
o'gure Multi grognon de B_L |
Ce que tu veux ca s'appelle un agent (comme ssh-agent/gpg-agent...) ca demande un minimun de sécurité ces choses la... Message édité par o'gure le 06-10-2007 à 23:20:58 --------------- Relax. Take a deep breath ! |
burn2 Pour ceux qui viendront après | non pour un usage courrant je vois pas en quoi ça gène puisque le code serait stocké en mémoire (J'entend qu'il sera bien sur crypté avec une clef de cryptage triple DES ou autre cryptage) et ressortit quand le besoin se fait! Message cité 1 fois Message édité par burn2 le 06-10-2007 à 23:23:29 |
o'gure Multi grognon de B_L |
--------------- Relax. Take a deep breath ! |
basketor63 Sarkozy en prison |
|
burn2 Pour ceux qui viendront après |
Message édité par burn2 le 06-10-2007 à 23:25:48 |
basketor63 Sarkozy en prison |
Message édité par basketor63 le 06-10-2007 à 23:37:40 |
Gf4x3443 Killing perfection |
Hmm, ca va être à la base d'agent alors. Il n'y en a pas pour sudo, ca n'est pas vraiment son role. C'est un bête utilitaire d'accès root à base de mdp, il n'a pas été concu pour gérer de la mise en cache de token d'identification Sauf qu'un agent, ca requiert quelques précautions d'utilisation. C'est très pratique, mais ca peut devenir un vrai trou de sécu, bien pire que le "sudo par défaut qui reste actif pendant 15 min". A mon avis, ca poindra avec l'usage de dbus pour les applis desktop. Mais pour la ligne de commande, aucune chance.
C'est useless ton truc, car qui dit cryptage dit nécessairement décryptage, donc une clé pour le faire. Il suffit donc de la récupérer (elle est bien forcément quelque part sur l'ordinateur si l'utilisateur ne la rentre pas), donc tu remplaces la problèmatique du mot de passe à taper par... un autre mot de passe à taper.
Ca dépend de ce que tu attends du "virus"... Bien souvent, on s'intéresse à tracer les adresses utilisées par certaines libs, c'est ca qui est vraiment intéressant. Message cité 1 fois Message édité par Gf4x3443 le 06-10-2007 à 23:51:52 |
basketor63 Sarkozy en prison |
|
Gf4x3443 Killing perfection |
Canaux de communication centralisés. Si tu veux de l'accounting avec de l'authentification, soit tu passes par des fichiers/fifos et compagnie (super niveau maintenabilité), soit tu passes par des IPC comme dbus. Bien plus simple. L'agent étant déjà implémenté, il ne reste plus grand chose.
Ca apporterait quoi de bouffer du oui à répétition? Autant utiliser sudo -k... Les avantages, et les contraintes en moins. Message cité 1 fois Message édité par Gf4x3443 le 07-10-2007 à 01:31:01 |
basketor63 Sarkozy en prison |
|
Gf4x3443 Killing perfection |
|
basketor63 Sarkozy en prison |
Gf4x3443 Killing perfection |
|
basketor63 Sarkozy en prison |
Je veux dire changer au point de devoir utiliser dbus, mais en effet si tu partais du principe qu'un patch sur sudo remonterait jamais je comprends mieux cet égarement quand à développer un patch ouais je pourrais le faire techniquement mais mentalement pouet je sais que je m'y collerais jamais je peux toujours faire une demande Message cité 1 fois Message édité par basketor63 le 07-10-2007 à 02:23:43 |
Gf4x3443 Killing perfection |
|
basketor63 Sarkozy en prison |
.
Message édité par basketor63 le 07-10-2007 à 02:54:48 |
bilbo248 | Bonjours, je n'arrive pas du tout à installer les pilotes ati en ligne de commande, je ne connais pas du tout linux, j'ai trouver çà : http://doc.ubuntu-fr.org/materiel/ati_proprietaire
|
Publicité | Posté le ![]() ![]() |

FORUM HardWare.fr

Linux et OS Alternatifs

Installation

[UBUNTU] 26.04 LTS 'Resolute Racoon' - Topic dédié

