Fwd: [confirme] Re: [confirme] Problème de sécurité

2000-03-09 Par sujet patrick mendez

Il est possible, en modifiant LILO d'imposer un passwd root pour le mode single,
mais je n ai plus le detail en tete...

--  Message réacheminé  --
Subject: [confirme] Re: [confirme] Problème de sécurité
Date: Thu, 9 Mar 2000 02:07:46 +0100
From: "alexandre.gilardoni" [EMAIL PROTECTED]


Le Wed, Mar 08, 2000 at 10:47:57PM +0100, Frederic PLE a écrit:
 
 De plus seul root peut se connecter car c est un mode de maintenance.
 
 C'est donc le root depuis la console qui le fait. ca explique qu'il n'y
 ait pas de mot de passe.
 

En fait, ce n'est peut être pas tout à fait comme ça si j'ai bien compris.
La SuSE utilise une ligne ~~:S:respawn:/sbin/sulogin dans /etc/inittab (voir
man sulogin). Mais si au lieu de lancer Lilo sur une SuSE avec linux S
ou single par exemple, tu tapes au prompt de lilo: linux init=/bin/sh, puis
au prompt bash: mount -o remount -o rw /dev/kivabien, tu fais ce que tu veux
le système. Root ou pas root. SuSE ou pas SuSE. J'ai lu des débats à n'en
plus finir sur le sujet: password pour lilo, mot de passe dans le bios avec
boot sur le dd avant la disquette ou le cdrom...Mais apparemment, la méthode
la plus efficace, si tu crains que ton pc ne soit attaqué à la machette, c'est
d'en interdire physiquement l'accès. Ou dans une moindre mesure, en plus des
précautions pour le bios, d'installer lilo sur une disquette et de la
conserver par devers toi; enfin, moi, j'en ferais dix;-). Si RH ou Mdk, par
exemple, n'ont pas mis de sulogin en mode single, c'est à mon avis tout
simplement parce que ça ne sert à rien.
-- 
[EMAIL PROTECTED]
 "Aide-toi et Linux t'aidera"
--

Patrick Mendez  



[confirme] Re: [confirme] Problème de sécurité

2000-03-08 Par sujet alexandre.gilardoni

Le Wed, Mar 08, 2000 at 10:47:57PM +0100, Frederic PLE a écrit:
 
 De plus seul root peut se connecter car c est un mode de maintenance.
 
 C'est donc le root depuis la console qui le fait. ca explique qu'il n'y
 ait pas de mot de passe.
 

En fait, ce n'est peut être pas tout à fait comme ça si j'ai bien compris.
La SuSE utilise une ligne ~~:S:respawn:/sbin/sulogin dans /etc/inittab (voir
man sulogin). Mais si au lieu de lancer Lilo sur une SuSE avec linux S
ou single par exemple, tu tapes au prompt de lilo: linux init=/bin/sh, puis
au prompt bash: mount -o remount -o rw /dev/kivabien, tu fais ce que tu veux
le système. Root ou pas root. SuSE ou pas SuSE. J'ai lu des débats à n'en
plus finir sur le sujet: password pour lilo, mot de passe dans le bios avec
boot sur le dd avant la disquette ou le cdrom...Mais apparemment, la méthode
la plus efficace, si tu crains que ton pc ne soit attaqué à la machette, c'est
d'en interdire physiquement l'accès. Ou dans une moindre mesure, en plus des
précautions pour le bios, d'installer lilo sur une disquette et de la
conserver par devers toi; enfin, moi, j'en ferais dix;-). Si RH ou Mdk, par
exemple, n'ont pas mis de sulogin en mode single, c'est à mon avis tout
simplement parce que ça ne sert à rien.
-- 
[EMAIL PROTECTED]
 "Aide-toi et Linux t'aidera"