<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://lea-linux.org/docs/index.php?action=history&amp;feed=atom&amp;title=Discussion%3AAdmin-admin_plus-secur</id>
	<title>Discussion:Admin-admin plus-secur - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://lea-linux.org/docs/index.php?action=history&amp;feed=atom&amp;title=Discussion%3AAdmin-admin_plus-secur"/>
	<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;action=history"/>
	<updated>2026-04-08T23:28:00Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14862&amp;oldid=prev</id>
		<title>Pir le 28 juillet 2007 à 07:04</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14862&amp;oldid=prev"/>
		<updated>2007-07-28T07:04:11Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 28 juillet 2007 à 07:04&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Ligne 1 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 1 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Modifs rubrique 5. Vérifier les permissions ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Modifs rubrique 5. Vérifier les permissions ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Je voudrais &lt;/del&gt;préciser que le bit SUID root n&#039;est pas toujours un énorme trou de sécurité, contrairement à ce qui &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;est &lt;/del&gt;indiqué.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;J&#039;ai modifié la page pour &lt;/ins&gt;préciser que le bit SUID root n&#039;est pas toujours un énorme trou de sécurité, contrairement à ce qui &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;était &lt;/ins&gt;indiqué.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Pour vous en convaincre, faites un find:&amp;lt;code&amp;gt;$ find /bin /usr -perm -4000 -exec ls -l --color=auto &amp;quot;{}&amp;quot; \;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Pour vous en convaincre, faites un find:&amp;lt;code&amp;gt;$ find /bin /usr -perm -4000 -exec ls -l --color=auto &amp;quot;{}&amp;quot; \;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Pir</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14856&amp;oldid=prev</id>
		<title>Pir : /* Modifs rubrique 5. Vérifier les permissions */</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14856&amp;oldid=prev"/>
		<updated>2007-07-24T21:09:24Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Modifs rubrique 5. Vérifier les permissions&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 24 juillet 2007 à 21:09&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l44&quot;&gt;Ligne 44 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 44 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;J&#039;ai fait la modif. Je me demande si certains points de cette page ne sont pas obsolètes, notamment l&#039;inexistance du fichier /etc/hosts.lpd dans mon système ne m&#039;incite pas à modifier le fichier /etc/inetd.conf de peur de casser quelque chose dans mon système. Mais je ne suis pas assez calé pour le savoir. Les infos présentes sur cette page sont tout de même très intéressantes.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;J&#039;ai fait la modif &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;de la page&lt;/ins&gt;. Je me demande si certains points de cette page ne sont pas obsolètes, notamment l&#039;inexistance du fichier /etc/hosts.lpd dans mon système ne m&#039;incite pas à modifier le fichier /etc/inetd.conf de peur de casser quelque chose dans mon système. Mais je ne suis pas assez calé pour le savoir. Les infos présentes sur cette page sont tout de même très intéressantes.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Pir</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14855&amp;oldid=prev</id>
		<title>Pir : /* Modifs rubrique 5. Vérifier les permissions */</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14855&amp;oldid=prev"/>
		<updated>2007-07-24T21:08:28Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Modifs rubrique 5. Vérifier les permissions&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 24 juillet 2007 à 21:08&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l36&quot;&gt;Ligne 36 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 36 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;-rwsr-xr-x 1 root root 9580 2007-02-21 16:13 /usr/lib/pt_chown&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;-rwsr-xr-x 1 root root 9580 2007-02-21 16:13 /usr/lib/pt_chown&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;-rwsr-xr-x 1 root root 688128 2007-01-20 10:46 /usr/sbin/exim4&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;-rwsr-xr-x 1 root root 688128 2007-01-20 10:46 /usr/sbin/exim4&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;On voit bien que SUID root est largement utilisé dans la conf par défaut de la distrib (ici une debian etch). Tout simplement parce qu&#039;un processus qui n&#039;est pas root ne peut pas obtenir de droits root autrement qu&#039;en &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;lançant &lt;/del&gt;un &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;processus &lt;/del&gt;SUID root.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;On voit bien que SUID root est largement utilisé dans la conf par défaut de la distrib (ici une debian etch). Tout simplement parce qu&#039;un processus qui n&#039;est pas root ne peut pas obtenir de droits root autrement qu&#039;en &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;exécutant &lt;/ins&gt;un &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;fichier &lt;/ins&gt;SUID root.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ce n&amp;#039;est que comme ça qu&amp;#039;il est possible de changer d&amp;#039;utilisateur en utilisant su. su est SUID root, il peut donc lire /etc/shadow, il demande à l&amp;#039;utilisateur son mot de passe puis si il est correct il lance un shell avec les privilèges de l&amp;#039;utilisateur demandé.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ce n&amp;#039;est que comme ça qu&amp;#039;il est possible de changer d&amp;#039;utilisateur en utilisant su. su est SUID root, il peut donc lire /etc/shadow, il demande à l&amp;#039;utilisateur son mot de passe puis si il est correct il lance un shell avec les privilèges de l&amp;#039;utilisateur demandé.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Pir</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14854&amp;oldid=prev</id>
		<title>Pir le 24 juillet 2007 à 21:07</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14854&amp;oldid=prev"/>
		<updated>2007-07-24T21:07:24Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 24 juillet 2007 à 21:07&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l44&quot;&gt;Ligne 44 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 44 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;J&#039;ai fait la modif. Je me demande si certains points de cette page ne sont pas obsolètes, notamment l&#039;inexistance du fichier /etc/hosts.lpd dans mon système ne m&#039;incite pas à modifier le fichier /etc/inetd.conf de peur de casser quelque chose dans mon système. Mais je ne suis pas assez calé pour le savoir.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;J&#039;ai fait la modif. Je me demande si certains points de cette page ne sont pas obsolètes, notamment l&#039;inexistance du fichier /etc/hosts.lpd dans mon système ne m&#039;incite pas à modifier le fichier /etc/inetd.conf de peur de casser quelque chose dans mon système. Mais je ne suis pas assez calé pour le savoir&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;. Les infos présentes sur cette page sont tout de même très intéressantes&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Pir</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14853&amp;oldid=prev</id>
		<title>Pir : /* Modifs rubrique 5. Vérifier les permissions */</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14853&amp;oldid=prev"/>
		<updated>2007-07-24T21:05:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Modifs rubrique 5. Vérifier les permissions&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 24 juillet 2007 à 21:05&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l43&quot;&gt;Ligne 43 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 43 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;J&#039;ai fait la modif. Je me demande si certains points de cette page ne sont pas obsolètes, notamment l&#039;inexistance du fichier /etc/hosts.lpd dans mon système ne m&#039;incite pas à modifier le fichier /etc/inetd.conf de peur de casser quelque chose dans mon système. Mais je ne suis pas assez calé pour le savoir.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Pir</name></author>
	</entry>
	<entry>
		<id>https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14851&amp;oldid=prev</id>
		<title>Pir : Modifs rubrique 5. Vérifier les permissions</title>
		<link rel="alternate" type="text/html" href="https://lea-linux.org/docs/index.php?title=Discussion:Admin-admin_plus-secur&amp;diff=14851&amp;oldid=prev"/>
		<updated>2007-07-24T20:53:11Z</updated>

		<summary type="html">&lt;p&gt;Modifs rubrique 5. Vérifier les permissions&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Modifs rubrique 5. Vérifier les permissions ==&lt;br /&gt;
&lt;br /&gt;
Je voudrais préciser que le bit SUID root n&amp;#039;est pas toujours un énorme trou de sécurité, contrairement à ce qui est indiqué.&lt;br /&gt;
&lt;br /&gt;
Pour vous en convaincre, faites un find:&amp;lt;code&amp;gt;$ find /bin /usr -perm -4000 -exec ls -l --color=auto &amp;quot;{}&amp;quot; \;&lt;br /&gt;
-rwsr-xr-x 1 root root 27000 2007-02-27 08:53 /bin/su&lt;br /&gt;
-rwsr-xr-x 1 root root 30736 2007-01-31 00:10 /bin/ping&lt;br /&gt;
-rwsr-xr-x 1 root root 76896 2007-02-21 18:48 /bin/mount&lt;br /&gt;
-rwsr-xr-x 1 root root 26564 2007-01-31 00:10 /bin/ping6&lt;br /&gt;
-rwsr-xr-x 1 root root 56984 2007-02-21 18:48 /bin/umount&lt;br /&gt;
-rwsr-sr-x 1 root root 7672 2007-04-03 14:08 /usr/bin/X&lt;br /&gt;
-rwsr-sr-x 1 daemon daemon 37800 2006-01-03 08:15 /usr/bin/at&lt;br /&gt;
-rwsr-xr-x 1 root root 837304 2007-03-07 23:16 /usr/bin/gpg&lt;br /&gt;
-rwsr-xr-x 1 root root 44924 2006-05-14 18:50 /usr/bin/mtr&lt;br /&gt;
-rwsr-xr-- 1 root audio 7660 2007-02-21 00:18 /usr/bin/beep&lt;br /&gt;
-rwsr-xr-x 1 root root 32064 2007-02-27 08:53 /usr/bin/chfn&lt;br /&gt;
-rwsr-xr-x 1 root root 23616 2007-02-27 08:53 /usr/bin/chsh&lt;br /&gt;
-rwsr-xr-x 2 root root 91700 2006-04-15 09:39 /usr/bin/sudo&lt;br /&gt;
-rwsr-xr-- 1 root plugdev 22316 2006-09-11 13:48 /usr/bin/pumount&lt;br /&gt;
-rwsr-xr-x 1 root root 11003 2006-10-01 19:33 /usr/bin/fileshareset&lt;br /&gt;
-rwsr-xr-x 1 root root 5824 2007-03-30 16:42 /usr/bin/kgrantpty&lt;br /&gt;
-rwsr-xr-x 1 root root 20056 2007-02-27 08:53 /usr/bin/newgrp&lt;br /&gt;
-rwsr-xr-x 1 root root 28480 2007-02-27 08:53 /usr/bin/passwd&lt;br /&gt;
-rwsr-xr-x 1 root root 37248 2007-02-27 08:53 /usr/bin/gpasswd&lt;br /&gt;
-rwsr-xr-- 1 root plugdev 29280 2006-09-11 13:48 /usr/bin/pmount&lt;br /&gt;
-rwsr-xr-x 1 root root 5316 2007-03-30 16:42 /usr/bin/start_kdeinit&lt;br /&gt;
-rwsr-x--- 1 root fuse 18368 2007-03-11 14:22 /usr/bin/fusermount&lt;br /&gt;
-rwsr-xr-x 1 root root 18060 2006-11-23 21:58 /usr/bin/traceroute.lbl&lt;br /&gt;
-rwsr-sr-x 1 root mail 72544 2006-04-30 21:34 /usr/bin/procmail&lt;br /&gt;
-rwsr-xr-x 2 root root 91700 2006-04-15 09:39 /usr/bin/sudoedit&lt;br /&gt;
-rwsr-xr-x 1 root root 6372 2007-03-30 16:42 /usr/bin/kpac_dhcp_helper&lt;br /&gt;
-rwSr--r-- 1 root root 2656 2006-07-23 01:08 /usr/lib/libfakeroot-tcp.so&lt;br /&gt;
-rwSr--r-- 1 root root 2656 2006-07-23 01:08 /usr/lib/libfakeroot-sysv.so&lt;br /&gt;
-rwsr-xr-x 1 root root 10244 2007-03-27 15:21 /usr/lib/apache2/suexec&lt;br /&gt;
-rwsr-xr-x 1 root root 142156 2007-03-05 17:38 /usr/lib/openssh/ssh-keysign&lt;br /&gt;
-rwsr-xr-x 1 root root 9580 2007-02-21 16:13 /usr/lib/pt_chown&lt;br /&gt;
-rwsr-xr-x 1 root root 688128 2007-01-20 10:46 /usr/sbin/exim4&amp;lt;/code&amp;gt;&lt;br /&gt;
On voit bien que SUID root est largement utilisé dans la conf par défaut de la distrib (ici une debian etch). Tout simplement parce qu&amp;#039;un processus qui n&amp;#039;est pas root ne peut pas obtenir de droits root autrement qu&amp;#039;en lançant un processus SUID root.&lt;br /&gt;
&lt;br /&gt;
Ce n&amp;#039;est que comme ça qu&amp;#039;il est possible de changer d&amp;#039;utilisateur en utilisant su. su est SUID root, il peut donc lire /etc/shadow, il demande à l&amp;#039;utilisateur son mot de passe puis si il est correct il lance un shell avec les privilèges de l&amp;#039;utilisateur demandé.&lt;br /&gt;
&lt;br /&gt;
Pour plus d&amp;#039;information, voir le manuel des fonctions execve et setuid.&lt;br /&gt;
&lt;br /&gt;
Bien sûr, si j&amp;#039;étais parano je pourrais enlever le bit SUID root de certains programmes qui n&amp;#039;en ont pas nécessairement besoin, mais il ne faut pas toucher à su, sudo, mount, ping... à moins de savoir ce que l&amp;#039;on fait.&lt;/div&gt;</summary>
		<author><name>Pir</name></author>
	</entry>
</feed>