IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[ubuntu][sécurité] mot de passe et création utilisateur


Sujet :

Sécurité

  1. #1
    storm_2000
    Invité(e)
    Par défaut [ubuntu][sécurité] mot de passe et création utilisateur
    Bonjour,

    je suis en train de m'installer un serveur et je souhaite avoir des informations:
    1. Pour l'ensemble des services (HTTPs, FTP, SVN, DATABASE,...) est-il mieux de créer un user qui lance le process
    2. les répertoire de configuration / travail doivent-ils appartir à ce même user avec un chmod 700 (pour plus de sécurité ou de laisser toutes les personnes avoir l'accès en lecture est bien).
    3. pour les users postgres, www-data etc... quels sont les mots de passe afin de se connecter avec ?


    d'avance merci.

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    1.) les comptes dédiés aux services existent par défaut, il n'ont pas de shell (/bin/false) justement pour prévenir ta question de sécurité. (y'en a pas qu'un seul!!!)

    2.) ne modifies pas le système de base, c'est le meilleur moyen de faire une connerie et d'ouvrir une faille.

    3.) c'est toi qui les crée les passwords.

  3. #3
    storm_2000
    Invité(e)
    Par défaut
    3. jamais je n'ai rentré de password pour www-data (apache2) et postgres (pour la bdd) ils ont été ajouté au moment de l'installation.

    1. Il existe qu'un compte ? je dois avoir un problème avec mon installation car je viens de faire un ps et chacun est lancé avec un user différents.

    2. Pas de problème...

  4. #4
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    1. c'est bien ce que j'ai dis, il y a pas qu'un compte mais un pour chaque service

    3. ça a du changer avec des versions récentes alors ... dans ce cas si un password par défaut est défini soit il est dans la doc d'installation, soit il est générique (genre admin/admin ou root/root ) soit il est le même que le compte root de la machine ou une astuce de ce genre.

Discussions similaires

  1. [Sécurité] mot de passe cryptée?
    Par kevinf dans le forum Langage
    Réponses: 8
    Dernier message: 01/11/2005, 14h02
  2. [FireFox / Sécurité] Mots de passe en clair
    Par arcane dans le forum Applications
    Réponses: 6
    Dernier message: 28/12/2004, 17h28
  3. Réponses: 4
    Dernier message: 29/11/2004, 22h53
  4. changer le mot de passe d'un utilisateur
    Par Rdjedidene dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 08/06/2004, 13h56
  5. Recuperer un mot de passe d'un utilisateur
    Par MrEddy dans le forum Administration système
    Réponses: 4
    Dernier message: 11/05/2004, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo