CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

securelevel sur bsd

iscario
iscario
Niveau 7
08 décembre 2010 à 19:47:01

Bonjour,
je comprends pas trop le mode securelevel, en gros, plus on élève le niveau, plus le bsd est "secure". Bon, je regarde la description, et il y a ca que je ne comprends pas : "Les disques montés sont en lecture seule". On peut plus rien écrire ? Ca doit surement pas etre ca, sinon c'est un peu useless...
Merci de m'éclairer!

Dargor
Dargor
Niveau 10
09 décembre 2010 à 07:17:02

raw disk devices of mounted file systems are read-only
= tu ne peux pas écraser les données en faisant un newfs ou un dd sauvage si le fs est utilisé

raw disk devices are always read-only whether mounted or not
= tu ne peux rien écraser du tout

Dans les deux cas, tu peux parfaitement monter en read/write (jamais essayé mais j'imagine que dans le second cas il faut monter le fs avant de modifier le securelevel).

Sur open je tourne toujours en securelevel 1 (celui par défaut), jamais eu à m'en plaindre. Le securelevel 2 est rarement utile, à part sur des boîtes en prod super critiques (routeur, pont filtrant, etc).

iscario
iscario
Niveau 7
11 décembre 2010 à 12:34:15

Ah d'accord, en fait ca joue sur les options de montage des disques une fois que le système est passé en mode securelevel.
newfs j'ai pas trop compris a quoi ca sert... C'est pour simuler la présence d'une nouvelle partition en fait ?

iscario
iscario
Niveau 7
12 décembre 2010 à 13:35:13

après réflexion, j'ai quand même du mal à comprendre l'intérêt de ce securelevel niveau 2. C'est pour protéger les partitions d'un écrasement sauvage ? Mais déjà il faut etre root pour monter une partition ? Si j'ai le compte root, je fais ce que je veux de toute facon ? (un reboot en baissant ce securelevel?).
Quelquechose doit m'échapper...

Dargor
Dargor
Niveau 10
13 décembre 2010 à 10:14:41

newfs = création d'un nouveau système de fichiers (= mkfs sous linux, formatage sous windows).

Le securelevel est le dernier rempart, et impose des limites même à root (avec les bons flags un accès root n'empêchera pas une machine compromise de rendre son service, et empêchera notre pirate d'effacer les logs... mais mieux vaut ne pas trop se reposer là dessus). Pas nécessairement besoin d'être root pour monter une partition (kern.usermount sous open, par exemple).

Inutile de te prendre la tête avec ça si tu ne travailles pas en environnement critique, laisse le à sa valeur par défaut.

iscario
iscario
Niveau 7
14 décembre 2010 à 20:28:55

ok, c'était juste pour tenter de déchiffrer le man :-)

Dargor
Dargor
Niveau 10
15 décembre 2010 à 09:08:50

Héhé ok, c'est bien de lire le man :)

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment