RE: Classe de securite

2001-03-30 Par sujet Lehmann Yann

 Est-ce quelqu'un serait a quelle classe de securite 
 appartient Linux ? 
 Un copain doit faire un rapport la securite sur les differents OS dont
 Linux. 
 Si quelqu'un a de la documentation (site web, ...) je suis preneur.

Pour autant que je m'en souvienne, ces classes sont definies par un organisme US. J'en 
avais entendu parler par rapport a Windows NT (classe C2...sans que je sache 
reellement ce que ca veut dire), et j'ai trouve le lien ci-dessous sur le site MS.

http://www.radium.ncsc.mil/tpep/ttap/index.html

Yann

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: Classe de securite

2001-03-30 Par sujet Marc SCHAEFER

On Fri, 30 Mar 2001, Yann SOUCHON wrote:

 Est-ce quelqu'un serait a quelle classe de securite appartient Linux ? 

A Verified Design
B Trusted System
C Minimal Security

Dans la classe C, le mieux est C2 (mandatory auditing)

Tout cela de tte. La plupart des systmes UNIX sont au moins C2, y
compris avec rseau, certains sont B1 ou B2 (comme Trusted Solaris,
Trusted IRIX et Trusted SCO).

A ma connaissance personne n'a jamais effectu une soumission pour Linux.
De plus ces classes sont un peu ridicules vu que l'on passe les
certifications avec un hardware/software bien dtermin, et tout ajout
de logiciel ou de matriel invalide la certification.

Un bon bouquin de scurit UNIX: Practical UNIX  Internet security,
O'Reilly.

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: Question de style en C

2001-03-30 Par sujet Marc Mongenet

Frederic Schutz wrote:
 
 Merci  tous ceux qui ont rpondu !
 
 Question principale: a se fait d'avoir une bibliothque en .o, accompagne
 d'un simple fichier texte  ct ?

Non, sauf si c'est ncessaire. De ce cas a n'a pas l'air ncessaire.
C'est par exemple ncessaire pour "/etc/resolv.conf".

 Et dans l'hypothse o je code le tout "en dur", il me semble plus simple
 de coder un tableau qu'une longue srie d'instructions pour crer la liste.

La meilleure solution est sans doute de coder qqch de simple, comme
un tableau, de n'y accder qu' travers des fonctions spcifiques.
Ainsi il est possible de changer la structure de donne de manire
localise si il faut par exemple augmenter les performances.

 Vu que ma correspondance entre intervalles et numros associs est donne,
 et pas calculable, je pense que a ne jouera pas. Par contre, une
 correspondance de ce genre pourrait simplifier la recherche pour chercher
 ensuite si un mot est dans un intervalle donn.

Typiquement les fonctions d'accs pourraient se reposer sur des arbres
comme expliqu dans un autre courrier.
 
 Je n'ai pas encore rflchi  comment j'allais indexer le tout aprs coup.
 Si le tableau est en mmoire (soit en dur, soit avec le mmap propos par
 Marc), la recherche sera quasiment instantane, si le nombre d'entres est
 de l'ordre de 1000. S'il est sur le disque, a peut valoir le coup
 effectivement de rflchir un peu plus.

En cas d'hsitation, c'est une excellente occasion pour concevoir
une interface ne laissant pas du tout transparatre l'implmentation.
Ce qui laisse ensuite le loisirs de changer d'avis aussi souvent qu'on veut.
 
Marc Mongenet
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: Classe de securite

2001-03-30 Par sujet Marc Mongenet

Yann SOUCHON wrote:
 
 Salut !
 
 Est-ce quelqu'un serait a quelle classe de securite appartient Linux ?
 Un copain doit faire un rapport la securite sur les differents OS dont
 Linux.
 Si quelqu'un a de la documentation (site web, ...) je suis preneur.

Un bon point de dpart sont les discussions des dveloppeurs Linux.
Les certifications ont t discutes, plusieurs fois.
Voir par exemple le rsum 
http://kt.zork.net/kernel-traffic/kt2529_69.html#4

Marc Mongenet
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Probleme d'installation

2001-03-30 Par sujet Bertrand Zuchuat

Bonjour,

J'essaie toujours d'installer RedHat 7 sur mon portable mais sans succs.
Lorsque l'installation se termine. J'ai une alerte qui me dit que je
dpasse les 1024 cylindres. Que puis-je faire pour rsoudre ce problme ?
Est-il possible de baisser le nombre de cylindre sur windows et laisser
de la place pour le boot de Linux 

Merci d'avance.

Bertrand

-
SITE TOURISTIQUE DES VALLEES DU ST-BERNARD:  http://www.st-bernard.ch
SITE TOURISTIQUE DE MARTIGNY:   http://www.martignytourism.ch
-
BERTRAND ZUCHUAT - ORSIERESE-mail: [EMAIL PROTECTED]

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: Probleme d'installation

2001-03-30 Par sujet Marc SCHAEFER

On Sat, 31 Mar 2001, Bertrand Zuchuat wrote:

 dpasse les 1024 cylindres. Que puis-je faire pour rsoudre ce problme ?

La thorie gnrale est que le BIOS ne peut pas charger de donnes au-del
du 1023me cylindre d'un disque. Notons que cette notion de cylindre n'a
absolument aucun lien avec les caractristiques physiques du disque, mais
a t impos pour rpartir les (ttes, cylindres, secteurs) parmi un
nombre limit de bits. Au contraire d'un adressage linaire il y a donc
des pertes, mais cela est un autre problme.

Une fois un mapping choisi (au niveau du BIOS), on ne peut en changer sans
dtruire la table des partitions ainsi que toutes les donnes. Bien
souvent dans une installation multi-boot c'est donc Windows qui impose sa
vision: un bon test est de vrifier que Windows, Linux et le BIOS voient
le mme mapping (pour le BIOS et Linux c'est assez facile, cf dmesg, pour
Windows  ma connaissance faut faire un calcul de capacit).

Donc si le kernel Linux se trouve sur une partition qui n'est pas
entirement contenue au-dessous du cylindre 1024, la probabilit que le
fichier kernel dpasse galement existe. Dans ce cas un chargeur, comme
p.ex. LILO, utilisant un `appel systme du BIOS' aura des problmes.

Solutions,  choix:
   - crer une partition /boot avec le kernel, en `dbut' de disque.
 Une fois le kernel charg, /, /usr et consorts peuvent tre
 n'importe o.
   - dmarrer sur disquette le kernel
   - utiliser un chargeur qui ne passe pas par le BIOS (donc qui a des
 pilotes compils, cela se voit trs bien p.ex. dans le boot Alpha
 avec MILO et autres)
   - utiliser un chargeur qui utilise les nouveaux appels systmes du
 BIOS avec plus de bits. (grub?)
   - passer par MS-DOS pour le chargement (LOADLIN.EXE)
   - mettre le kernel entre la table des partitions et la premire
 partition (argh!)

mes connaissances sont  rafrachir dans ce domaine, vu que je ne fais
presque jamais de configurations multiboot.

 Est-il possible de baisser le nombre de cylindre sur windows et laisser
 de la place pour le boot de Linux 

oh.

Tu peux redimensionner la partition Windows avec p.ex. GNU Parted ou
Partition Magic  fin de crer une partition de p.ex. 2 MB avant les 1024.

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.