Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 28/04/2006, 14h52   #1
Invité régulier
 
Inscription : avril 2005
Messages : 18
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 18
Points : 6
Points : 6
Par défaut Répertoire /home en 777 : Normal ?

Salut,

J'essaye de sécuriser un peu mon environnement linux (je fais la supposition d'être sur un réseau étendu en root), et je souhaitais savoir si le fait que mon "/home" soit en 777 était-il normal où s'il fallait vraiment que je le passe en 700 ?

En fait, cette ligne vous choque-t-elle pour des raisons de sécu ? :

drwxrwxrwx 10 root root 1024 Mar 7 16:32 .
Visiteur_33 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 15h27   #2
Rédacteur/Modérateur
 
Avatar de Michaël
 
Michaël Todorovic
Ingénieur systèmes et réseaux
Inscription : juillet 2003
Messages : 3 493
Détails du profil
Informations personnelles :
Nom : Michaël Todorovic
Âge : 25
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2003
Messages : 3 493
Points : 5 899
Points : 5 899
oui ça choque parce qu'un répertoire personnel, ça veut bien dire que c'est personnel. en mettant un chmod 777, tu autorises n'importe qui à lire, écrire et éxécuter sur ton espace ! et si en plus tu as sudo, alors là, c'est la mort assurée de ta machine si une personne mal intentionnée s'en aperçoit. là tu as une sécurité à la windows 9x (ou un xp qui tourne avec les droits admin tout le temps) où tout le monde fait ce qu'il veut quand il veut.

il vaut mieux changer le chmod pour éviter l'écriture et l'éxécution des autres (le dernier 7)
Michaël est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 15h31   #3
Rédacteur
 
Avatar de gege2061
 
Inscription : juin 2004
Messages : 5 850
Détails du profil
Informations personnelles :
Âge : 28
Localisation : France, Indre et Loire (Centre)

Informations forums :
Inscription : juin 2004
Messages : 5 850
Points : 8 299
Points : 8 299
Citation:
Envoyé par Le_coyote
oui ça choque parce qu'un répertoire personnel, ça veut bien dire que c'est personnel. en mettant un chmod 777, tu autorises n'importe qui à lire, écrire et éxécuter sur ton espace ! et si en plus tu as sudo, alors là, c'est la mort assurée de ta machine si une personne mal intentionnée s'en aperçoit. là tu as une sécurité à la windows 9x (ou un xp qui tourne avec les droits admin tout le temps) où tout le monde fait ce qu'il veut quand il veut.

il vaut mieux changer le chmod pour éviter l'écriture et l'éxécution des autres (le dernier 7)
Bah si c'est uniquement le dossier /home c'est pas génant, c'est suretout les sous répertoires qui sont important.
Mais logiquement seul root à le droit d'écriture dans /home (lors de la création de nouveaux utilisateurs).
__________________
gege2061's blog
gege2061 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 15h40   #4
Membre actif
 
Inscription : mai 2003
Messages : 328
Détails du profil
Informations forums :
Inscription : mai 2003
Messages : 328
Points : 158
Points : 158
+1 pour le 700 !
C'est vrai que c'est mieux d'avoir un repertoire personnel bien à soi
oligig est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 15h48   #5
Invité régulier
 
Inscription : avril 2005
Messages : 18
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 18
Points : 6
Points : 6
Merci !
Visiteur_33 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/04/2006, 19h19   #6
Rédacteur
 
Avatar de Arnaud F.
 
Homme Arnaud Feltz
Développeur .NET
Inscription : août 2005
Messages : 5 204
Détails du profil
Informations personnelles :
Nom : Homme Arnaud Feltz
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : Transports

Informations forums :
Inscription : août 2005
Messages : 5 204
Points : 6 113
Points : 6 113
Perso, je pencherais plutot vers un 755 sur le répertoire perso

Tant que personne n'a le droit d'ecrire dans ton repertoire, c'est tout se qui compte
__________________
C'est par l'adresse que vaut le bûcheron, bien plus que par la force. Homère

Installation de Code::Blocks sous Debian à partir de Nightly Builds
Arnaud F. est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h10.


 
 
 
 
Partenaires

Hébergement Web