|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre actif
![]() Inscription : août 2005 Messages : 562 ![]() |
Bonjour,
J'ai installé firefox sur un serveur Exceed (Deb3.1), afin de tester nos sites Web en direct. Or est-il possible d'interdire à Root de lancer Firefox, pour que Root ne puisse pas télécharger via le Browser un Virus, qui puisse s'executer avec le compte Root apres ? Merci à tous... Laurent |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() ![]() Inscription : décembre 2002 Messages : 1 423 ![]() |
Tu ne peux rien interdire à root qui est le 'ro' du système.
Cependant, ce n'est pas normal de lancer firefox à partir de root ! L'utilisateur root doit savoir ce qu'il fait et il devrait savoir qu'il ne doit pas lancer firefox. Si il veut télécharger un soft, il utilise son compte utilisateur 'normal', télécharge le fichier, puis ouvre un shell, se connecte en root et effectue les actions de maintenance. Le root ne devrait même pas avoir de session graphique. Par exemple sous debian, l'utilisateur root ne peut pas lancer d'application graphique donc pas de firefox.
__________________
Reportage d'Arte sur Linux |
|
|
00
|
|
|
#3 |
![]() ![]() Inscription : juillet 2004 Messages : 2 245 ![]() |
Sinon, il doit y avoir moyen de mettre dans le profil du root des paramètres de proxy complètement bidons qui feront qu'il n'aura pas accès à internet ...
__________________
Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer. |
|
|
00
|
|
|
#4 | |
|
Membre Expert
![]() Bidouille-tout Android Inscription : juillet 2006 Messages : 871 ![]() |
Citation:
__________________
C'est le signe d'un fou, qu'avoir honte d'apprendre Ubuntu 10.04 Lucid Lynx @home LE guide libre Linux & Ubuntu pour tous : Simple comme Ubuntu
|
|
|
|
00
|
|
|
#5 |
|
Membre actif
![]() Inscription : août 2005 Messages : 562 ![]() |
Merci pour vos réponses...
Pouvez vous me dire quel syntaxe dois je ajouter dans le profile de root pour lui appliquer des paramètres proxy bidon ? Merci Laurent |
|
|
00
|
|
|
#6 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Quel est l'intérêt de bloquer Monsieur Root ? Tu connais la fonction de Root au moins ? Tu utilises un compte utilisateur normal et puis c'est bon
__________________
.Olivier |
|
|
00
|
|
|
#7 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
et faire pointer /root/.mozilla/firefox sur /dev/null
|
|
|
00
|
|
|
#8 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Je me demande si vous connaissez bien tous la fonction de root
ou dois-je la rappeler. Cette manipulation est vraiment inutile.
__________________
.Olivier |
|
|
00
|
|
|
#9 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
mais je me demandais si cette manipulation n'empêcherait pas la création des fichiers de profile de firefox... et donc son utilisation |
|
|
|
00
|
|
|
#10 |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
Moi je comprends rien à cette discussion.
Root par définition a tous les droits. Ca sert à rien de bidouiller son profil Mozilla puisqu'il peut en faire autant. Il n'a d'ailleurs pas besoin de Firefox pour télécharger un virus, et de toute façon il n'a pas besoin de virus pour tout casser, puisqu'il a déjà tous les droits sur le système. Qui utilise ton compte root ? Normalement, ça doit être une seule personne, celle qui est responsable de la sécurité de l'ordinateur. Dans ces conditions, se protéger de Root n'a aucun sens. |
|
|
00
|
|
|
#11 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Enfin quelqu'un qui résonne comme moi. Il n'a pas compris le problème vu qu'il y en a pas. Je n'ai rien a ajouter à cette discussion. Rhineauféros
@++
__________________
.Olivier |
|
|
00
|
|
|
#12 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
je n'ai pas dit le contraire, mais techniquement je me demandais si ma solution marcherait (même si a priori, elle doit plutôt être appliqué à d'autres utilisateurs |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com