Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3598 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  La fin du setuid/setgid

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

La fin du setuid/setgid

n°174282
axey
http://www.00f.net
Posté le 16-10-2002 à 22:48:45  profilanswer
 

Finis les programmes qui tournent sous root et les fichiers setuid/setgid :
 
http://archives.neohapsis.com/arch [...] /0402.html
 

Log message:  
support for privilege elevation.  
 
with privilege elevation no suid or sgid binaries are necessary any longer. Applications can be executed completely unprivileged. Systrace raises the privileges for a single system call depending on the configured policy.  

 
Snif, c'est tout une partie rigolote d'Unix qui disparait :)


---------------
C'est en forgeant qu'on devient con comme un forgeron.
mood
Publicité
Posté le 16-10-2002 à 22:48:45  profilanswer
 

n°174285
Jar Jar
Intaigriste
Posté le 16-10-2002 à 22:52:45  profilanswer
 

Ça fait un bout de temps que le Hurd utilise ce genre de trucs.
 
Bizarrement, tout le monde le critique, mais passe quand même son temps à réinventer la roue.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°174296
axey
http://www.00f.net
Posté le 16-10-2002 à 23:09:15  profilanswer
 

Non, Hurd n'a jamais eu de mecanisme similaire a systrace.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°174313
Jar Jar
Intaigriste
Posté le 16-10-2002 à 23:25:22  profilanswer
 

axey a écrit a écrit :

Non, Hurd n'a jamais eu de mecanisme similaire a systrace.


Mais il dispose de mécanismes similaires afin de se passer de setuid/setgid.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°174316
asphro
Posté le 16-10-2002 à 23:29:53  profilanswer
 

quel sonr les réel impac de setuid et setgid ?
 
je vois certains faire un cinema sur les sticky bit!!
 
mais pour un simple user quel sont c possibilité par rapport a ca ?
 
franchement je vois pas, si tu coté administrations ils sont bien adapté !!
 
 
Eclairer mon ignorance svp !!

n°174319
axey
http://www.00f.net
Posté le 16-10-2002 à 23:33:42  profilanswer
 

Les bits setuid et setgid permettent de te donner les droits d'un autre utilisateur lorsque tu executes des fichiers qui les possedent.
 
Par exemple quand tu tapes "su", le processus que tu lances est root (immediatement, avant que tu n'aies entre le moindre mot de passe), meme si toi, tu n'es pas root.
 
Donc s'il y a un trou de securite dans un truc setuid ou setgid, tu obtiens un shell avec des privileges autres que ceux que tu as normalement.
 
S'il n'y a plus de setuid ni de setgid tu ne peux faire de mal qu'a toi-meme :)
 


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°174323
asphro
Posté le 16-10-2002 à 23:37:37  profilanswer
 

hum hum !!
 
ok ok !!
 
je vois a peu prés !!
 
 
mais alors sur quel procédé repose systrace ?

n°174343
axey
http://www.00f.net
Posté le 17-10-2002 à 00:47:51  profilanswer
 

systrace est un genre de firewall, mais pour les programmes, pas pour le reseau.
 
On definit une liste de regles (tel programme a le droit de lire tel fichier, d'appeller telle fonction du noyau a tel moment, etc), et tout le reste est interdit. Il existe meme des interfaces graphiques (une sous X classique, une sous GTK) qui affichent des boites d'alerte des qu'une application a fait un truc qui n'etait pas defini dans les regles. Ca permet de pouvoir lancer des trucs chelous dont on a pas les sources sans trop flipper.
 
Jusqu'a present, systrace ne savait que limiter les acces.
 
Maintenant, il peut autoriser des trucs supplementaires. Par exemple : pour Apache, et uniquement pour apache, et uniquement a un moment particulier, l'utilisateur "nobody" aura le droit d'ecouter le port 80. Donc plus besoin du tout d'etre root, meme au debut :)


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°174357
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 17-10-2002 à 02:22:29  profilanswer
 

Ils ont mis en place le principe de la "Sandbox" en fait si j'ai bien compris ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°174369
axey
http://www.00f.net
Posté le 17-10-2002 à 08:43:46  profilanswer
 

Ce n'est plus un bac a sable, puisqu'il permet maintenant non seulement de jouer bien sagemet dans son coin, mais aussi de faire des betises.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
mood
Publicité
Posté le 17-10-2002 à 08:43:46  profilanswer
 

n°174370
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 17-10-2002 à 08:48:30  profilanswer
 

axey a écrit a écrit :

Ce n'est plus un bac a sable, puisqu'il permet maintenant non seulement de jouer bien sagemet dans son coin, mais aussi de faire des betises.




Le fait d'être dans son bac à sable n'a jamais empeché de faire des betises (dans son bac bien sur) ... :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°174424
axey
http://www.00f.net
Posté le 17-10-2002 à 11:48:03  profilanswer
 

Sauf que la, systrace te donne le droit de sortir de ton bac a sable 10 secondes, a condition que ce soit juste pour jeter des pierres sur le caniche de la vieille qui fait bronzer ses varices sur la pelouse d'en face.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°174733
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 17-10-2002 à 18:55:33  profilanswer
 

axey a écrit a écrit :

Sauf que la, systrace te donne le droit de sortir de ton bac a sable 10 secondes, a condition que ce soit juste pour jeter des pierres sur le caniche de la vieille qui fait bronzer ses varices sur la pelouse d'en face.




C'est quoi la vielle pour Systrace ? une  machine windows sur le même réseau ? Parce que là je l'engueulerai ... pour ne pas avoir employé les moyens adéquats, en l'occurence le lance-roquettes ... :o .. [:ddr555]
Systrace anti-social ?  noooooonnnn ... [:ddr555]

n°174825
PinG
Rooteur
Posté le 17-10-2002 à 21:14:54  profilanswer
 

ca marche que pour Open?


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°175005
axey
http://www.00f.net
Posté le 18-10-2002 à 08:47:27  profilanswer
 

Pour NetBSD aussi.


---------------
C'est en forgeant qu'on devient con comme un forgeron.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  La fin du setuid/setgid

 

Sujets relatifs
je peux rendre un script setuid root ? 
Plus de sujets relatifs à : La fin du setuid/setgid


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)