[Résolu] Re: ifconfig et pb droits sur /proc/self -- patch grsec

2009-06-29 Par sujet Julien
Le lundi 29 juin 2009 à 16:25 +0200, steve a écrit :
Suite à un reboot hard, pardon redémarrage forcé d'un serveur dédié, la
commande ifconfig n'est plus disponible pour les utilisateurs autre que
root. 
   
   
   N'est pas toujours le cas (sur Debian en tous cas) ?
  
  oui et non, la commande est réservée pour root, elle se trouve donc
  dans /sbin/ mais les utilisateurs n'ont pas /sbin dans leur PATH mais en
  donnant le chemin exact /sbin/ifconfig, ça fonctionne pour tout le
  monde.
 
 Tonnerre, mais c'est bien vrai. Je n'avais jamais pensé à mettre le
 chemin absolu. N'est-ce pas potentiellement un problème de sécurité
 (question rhétorique) ?
 
 Toujours est-il que ça ne t'avance pas beaucoup ;)

la commande ps a aussi des problèmes, chaque utilisateur n'a accès qu'a
ses propres processus ... 

On dirait que la sécurité a été augmentée sur ce serveur dédié ! 

En fait, la machine n'a pas booter sur le bon noyau, il s'agit d'un
noyau avec le patch grsec !  Il suffit donc de rebooter sur le bon
noyau. 

Est-ce que quelqu'un sait comment ré-activer les commandes : 

ps aux 
/sbin/ifconfig 

pour tout les utilisateurs sans redémarrer sur un noyau classique ?

Julien 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: [Résolu] Re: ifconfig et pb droits sur /proc/self -- patch grsec

2009-06-29 Par sujet Glennie Vignarajah
Le Monday 29 June 2009 vers 16:57, Julien(Julien jul...@nura.eu) a 
écrit:

Salut,

 On dirait que la sécurité a été augmentée sur ce serveur dédié !

 En fait, la machine n'a pas booter sur le bon noyau, il s'agit
 d'un noyau avec le patch grsec !  Il suffit donc de rebooter sur
 le bon noyau.

J'ai eu le même  souci sur une machine, mais n'avais pas le lien 
entre grsec et les commandes...


 Est-ce que quelqu'un sait comment ré-activer les commandes :

Une recherche sur 'grsec ifconfig user' dans google donne 
http://www.devshed.com/c/a/Security/Unix-Host-Security-Hacks-11-20/3
et semble correspondre au souci.
Je peux pas tester ça pour l'instant car plus accès la machine en 
question en ce moment...
A+
-- 
http://www.glennie.fr
The reasonable man adapts himself to the world; the unreasonable one 
persists in trying to adapt the world to himself. Therefore all 
progress depends on the unreasonable man.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org