CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

root et ubuntu

godrik
godrik
Niveau 30
21 décembre 2007 à 13:35:13

sans meme aller chercher les rpms et debs sur google.

ubuntu est probablement extremement peu sécurisé. Le fait de faire ces opérations d´administration a partir d´un terminal graphique sur un compte utilisateur avec gksudo. Ca veut dire que si on arrive a injecter du code dans gnome, on doit pouvoir gentilement attendre que l´utilisateur fasse une opération d´administration et faire a partir de cela tout ce que l´on veut en root sur la machine...

et meme si on n´attaque pas gnome directement, n´importe quel application lancé sur un serveur x peut envoyer des actions a toutes les autres. et ceci meme si ils appartiennent a root.

Dargor
Dargor
Niveau 10
21 décembre 2007 à 14:07:45

Exact.

J´en profite pour signaler qu´OpenBSD est le seul système à ma connaissance ou X ne tourne pas en root mais avec les droits de l´utilisateur (sauf l´infime partie qui a vraiment besoin d´accéder au matériel, mais là on a pas trop le choix et ils l´ont au moins réduite au minimum) :o))

godrik
godrik
Niveau 30
21 décembre 2007 à 15:01:13

En parlant de sécurité...
est ce que quelqu´un a tenté un exploit proof-of-concept pour montrer le danger du gksudo et des applications root en mode graphique ?

Dargor
Dargor
Niveau 10
21 décembre 2007 à 15:21:54

Pas à ma connaissance, mais une rapide recherche sur le grand G m´a indiqué qu´un topic "gksudo proof of concept" existait sur les forums d´ubuntu. J´ai pas été voir le contenu cela dit.

Pseudo supprimé
Pseudo supprimé 23 décembre 2007 à 02:31:07

$sudo passwd

et hop c´est réglé, on peut se connecter en root.

chris_27
chris_27
Niveau 10
23 décembre 2007 à 15:37:06

Oui et non. :-)

root n´a jamais le droit de se loguer via {x,g,k}dm. (enfin, pas dans une vrai distribution linux). Par contre, on peut se loguer en root en mode console. Ce qui revient à un ´sudo su´.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware