Re: pmount
Le 09/02/2011 à 08:28:37, Fabien Givors (Debian packages) a écrit : On voit que pmount - n'est exécutable que par (root et) les membres du groupe plugdev - est setuid et appartient à root Merci, je ne connaissais pas setuid. C'est clair maintenant. Pierre -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20110209083344.ga28...@allken-bernard.org
Re: pmount
Le 09/02/2011 08:14, Pierre Allken-Bernard a écrit : Bonjour, J'ai installé, comme conseillé par quelqu'un ici récemment, pmount pour monter facilement des clefs usb etc. Et je voudrais comprendre quelque chose : comment fait pmount pour créer un répertoire dans /media alors qu'il (pmount) n'a pas été lancé par root ? Merci. Bonne question :) $ ls -lh /usr/bin/pmount -rwsr-xr-- 1 root plugdev 42K 16 juin 2010 /usr/bin/pmount On voit que pmount - n'est exécutable que par (root et) les membres du groupe plugdev - est setuid et appartient à root Donc, un utilisateur du groupe plugdev lançant pmount le lance avec les privilèges super-utilisateur. cqfd :) Hop, -- fabien signature.asc Description: OpenPGP digital signature
Re: pmount
On Wednesday 09 February 2011 à 08:14:55AM, Pierre Allken-Bernard wrote: Bonjour, J'ai installé, comme conseillé par quelqu'un ici récemment, pmount pour monter facilement des clefs usb etc. Et je voudrais comprendre quelque chose : comment fait pmount pour créer un répertoire dans /media alors qu'il (pmount) n'a pas été lancé par root ? Merci. Comme toute appli qui a besoin de privilèges particulier même quand elle est lancée par un utilisateur lambda. $ ls -l $(which pmount) -rwsr-xr-- 1 root plugdev 35696 16 juin 2010 /usr/bin/pmount ^ bit setuid -- Free software, free society. Jérémie Courrèges-Anglas GPG key : 06A11494 pgp2dulEIkb6H.pgp Description: PGP signature