IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Supervision Discussion :

utilisateur nagios et root


Sujet :

Supervision

  1. #1
    Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2014
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2014
    Messages : 53
    Points : 45
    Points
    45
    Par défaut utilisateur nagios et root
    Bonjour,

    Je souhaiterais savoir pourquoi il est recommandé de tester ses commandes nagios en tant qu'utilisateur nagios et non root.
    Je crois me souvenir que sinon root s'approprie des fichiers et que du coup après le commande ne passe plus mais je ne sais plus exactement.

    Merci

  2. #2
    Membre éclairé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2011
    Messages
    610
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Septembre 2011
    Messages : 610
    Points : 713
    Points
    713
    Par défaut
    Salut !!
    C'est une question de sécurité, si Nagios contient une faille exploitable l'attaquant sera présent sur ta machine en tant que l'utilisateur Nagios. Donc son attaque impactera seulement les fichiers accessible à l'user Nagios.
    Je te laisse imaginer si l'attaquant est en root sur ta machine...

  3. #3
    Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2014
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2014
    Messages : 53
    Points : 45
    Points
    45
    Par défaut
    D'accord je n'avais pas pensé à cela je te remercie !
    Mais sinon cela n'impacte pas le user:group propriétaire des commandes ou de fichiers de conf nécessaires à Nagios ?

    Car il me semblait avoir lu que si on testé ses commandes en tant que root cela impacté des fichiers et que par la suite on avait des remontés "unknow" à causes d'un problème de ce type.

    Encore merci !

  4. #4
    Membre éclairé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2011
    Messages
    610
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Septembre 2011
    Messages : 610
    Points : 713
    Points
    713
    Par défaut
    Si certains fichiers ont comme propriétaire root avec les droits (exécution et/ou lecture) restreints pour "other" il est tout à fait normal que des remontés "unknow" soient possibles.

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Il est possible aussi que l'utilisateur nagios ait un environnement particulier (path, librairies, ...) et que root n'ait pas ce même environnement donc comportement différent entre les 2 utilisateurs.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. Utilisateur avec droits root et quelques commandes
    Par ganjaaw dans le forum Sécurité
    Réponses: 7
    Dernier message: 23/12/2012, 23h32
  2. Réponses: 7
    Dernier message: 21/04/2011, 18h37
  3. [RedHat] Super utilisateur autre que root
    Par sebhm dans le forum RedHat / CentOS / Fedora
    Réponses: 10
    Dernier message: 08/08/2008, 02h58
  4. Un script pour changer le password d'un utilisateur sans droit root.
    Par black.myst dans le forum Administration système
    Réponses: 2
    Dernier message: 03/02/2007, 15h30
  5. Eviter d'inviter tous les utilisateurs au groupe root
    Par ggnore dans le forum Administration système
    Réponses: 24
    Dernier message: 21/10/2004, 20h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo