IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Répertoire /home en 777 : Normal ?


Sujet :

Administration système

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 18
    Points : 16
    Points
    16
    Par défaut Répertoire /home en 777 : Normal ?
    Salut,

    J'essaye de sécuriser un peu mon environnement linux (je fais la supposition d'être sur un réseau étendu en root), et je souhaitais savoir si le fait que mon "/home" soit en 777 était-il normal où s'il fallait vraiment que je le passe en 700 ?

    En fait, cette ligne vous choque-t-elle pour des raisons de sécu ? :

    drwxrwxrwx 10 root root 1024 Mar 7 16:32 .

  2. #2
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    oui ça choque parce qu'un répertoire personnel, ça veut bien dire que c'est personnel. en mettant un chmod 777, tu autorises n'importe qui à lire, écrire et éxécuter sur ton espace ! et si en plus tu as sudo, alors là, c'est la mort assurée de ta machine si une personne mal intentionnée s'en aperçoit. là tu as une sécurité à la windows 9x (ou un xp qui tourne avec les droits admin tout le temps) où tout le monde fait ce qu'il veut quand il veut.

    il vaut mieux changer le chmod pour éviter l'écriture et l'éxécution des autres (le dernier 7)

  3. #3
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Points : 11 625
    Points
    11 625
    Par défaut
    Citation Envoyé par Le_coyote
    oui ça choque parce qu'un répertoire personnel, ça veut bien dire que c'est personnel. en mettant un chmod 777, tu autorises n'importe qui à lire, écrire et éxécuter sur ton espace ! et si en plus tu as sudo, alors là, c'est la mort assurée de ta machine si une personne mal intentionnée s'en aperçoit. là tu as une sécurité à la windows 9x (ou un xp qui tourne avec les droits admin tout le temps) où tout le monde fait ce qu'il veut quand il veut.

    il vaut mieux changer le chmod pour éviter l'écriture et l'éxécution des autres (le dernier 7)
    Bah si c'est uniquement le dossier /home c'est pas génant, c'est suretout les sous répertoires qui sont important.
    Mais logiquement seul root à le droit d'écriture dans /home (lors de la création de nouveaux utilisateurs).

  4. #4
    Membre actif
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    322
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 322
    Points : 211
    Points
    211
    Par défaut
    +1 pour le 700 !
    C'est vrai que c'est mieux d'avoir un repertoire personnel bien à soi

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 18
    Points : 16
    Points
    16
    Par défaut
    Merci !

  6. #6
    Rédacteur
    Avatar de Arnaud F.
    Homme Profil pro
    Développeur COBOL
    Inscrit en
    Août 2005
    Messages
    5 183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur COBOL
    Secteur : Finance

    Informations forums :
    Inscription : Août 2005
    Messages : 5 183
    Points : 8 873
    Points
    8 873
    Par défaut
    Perso, je pencherais plutot vers un 755 sur le répertoire perso

    Tant que personne n'a le droit d'ecrire dans ton repertoire, c'est tout se qui compte
    C'est par l'adresse que vaut le bûcheron, bien plus que par la force. Homère

    Installation de Code::Blocks sous Debian à partir de Nightly Builds

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Normales Normalisation Normalisage et Eclairage
    Par Dam)rpgheaven dans le forum OpenGL
    Réponses: 10
    Dernier message: 17/06/2004, 23h49
  2. Changer /home de partition
    Par _tonio_ dans le forum Administration système
    Réponses: 5
    Dernier message: 09/04/2004, 16h24
  3. probleme de normales + lighting
    Par Daedar dans le forum OpenGL
    Réponses: 13
    Dernier message: 24/03/2004, 09h04
  4. Réponses: 2
    Dernier message: 14/03/2004, 16h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo