<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=96699&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / sécu root]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=96699</link>
		<description><![CDATA[Les sujets les plus récents dans sécu root.]]></description>
		<lastBuildDate>Thu, 15 Feb 2007 12:39:18 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  sécu root]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=748474#p748474</link>
			<description><![CDATA[<p>Ou alors taper</p><div class="codebox"><pre><code>sudo -k</code></pre></div><p>pour terminer le délai de 15 minutes où les droits root sont actifs et revenir en user.</p>]]></description>
			<author><![CDATA[dummy@example.com (xabilon)]]></author>
			<pubDate>Thu, 15 Feb 2007 12:39:18 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=748474#p748474</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  sécu root]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=748448#p748448</link>
			<description><![CDATA[<p>un petit man sudoers (oui, c&#039;est pas facile à trouver) et ensuite, on peut a grand renfort&#160; &#160;d&#039;anglais trouver que le &quot;timestamp_timeout&quot; est ce que tu cherche.<br />Y&#039;a plus qu&#039;a rajouter ça dans /etc/sudoers avec visudo.</p><p>(ou alors j&#039;ai mal lu le man)</p><p>(en plus, y&#039;a plein d&#039;autres possibilités simpas comme sudo pour tout le monde et sans mots de passe pour les commandes qu&#039;on veut (genre dhclient si tu change de réseau wifi 2 fois par jour)</p><p>Alors, tu peut retourner à redhat, mais il faut juste savoir qu&#039;Ubuntu à choisit un plus bas niveau de sécurité PAR DEFAUT pour plus de confort d&#039;utilisation.</p><p>J&#039;espère que tu vas rester avec nous <img src="http://forum.ubuntu-fr.org/img/smilies/wink.png" width="15" height="15" alt="wink" /></p>]]></description>
			<author><![CDATA[dummy@example.com (ssdg)]]></author>
			<pubDate>Thu, 15 Feb 2007 12:25:57 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=748448#p748448</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  sécu root]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=748429#p748429</link>
			<description><![CDATA[<div class="quotebox"><cite>secu a écrit&#160;:</cite><blockquote><div><p>...après le travail effectué, la session ne s&#039;arrêtait pas....</p></div></blockquote></div><p>Si tu as utilisé &quot;sudo ...&quot;, les droits root sont actifs dix minutes après la dernière commande saisie. Si une application termine son travail après ces dix minutes, tu devra à nouveau saisir le mot de passe du Superutilisateur.<br />Quand tu parles de quelques heures, je m&#039;étonne, n&#039;ayant JAMAIS rencontré ce cas de figure depuis la version Hoary.</p><p>Peux-tu nous dire comment tu prends les droits root dans ta session ?<br />Si tu utilises &quot;sudo -s&quot;, il est normal que les droits soient présent des heures, en tant que SU, tu peux faire tout ce que tu veux.</p><p>Hormis la présence de SUDO par défaut chez Ubuntu, je ne vois pas de différence dans la gestion des permissions avec RedHat. D&#039;autant que fermer ta fenetre de terminal ou la simple commande &#039;exit&#039; met fin à ce droit root temporaire.</p><p>Il va falloir donner plus d&#039;informations si tu veux une piste alternative.<br />Je ne sais par contre pas où règler le délai d&#039;activité de SUDO, n&#039;ayant pas de souçis paranoiaque avec mes confrères ;-)</p><p>A bientôt.</p>]]></description>
			<author><![CDATA[dummy@example.com (madden)]]></author>
			<pubDate>Thu, 15 Feb 2007 12:18:29 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=748429#p748429</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  sécu root]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=748417#p748417</link>
			<description><![CDATA[<p>Bonjour,<br />Je ne sais pas comment résoudre ton &quot;problème&quot; bien que je vois de quoi tu parles.<br />Non il ne s&#039;agit pas d&#039;une faille de sécurité puisque l&#039;attaquant devrait avoir un accès physique à la machine - ce qui est plutôt difficile à sécuriser.</p><p>Je te propose de patienter jusqu&#039;à la réponse d&#039;une personne calée dans le domaine qui te rassurera, j&#039;en suis convaincu.</p><div class="quotebox"><blockquote><div><p>je préfère revenir sur red hat, car cela ne m&#039;inspire pas trop</p></div></blockquote></div><p>Tu es libre mais le motif de ton retour à Rh, amha, n&#039;est pas justifié <img src="http://forum.ubuntu-fr.org/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[dummy@example.com (ncd)]]></author>
			<pubDate>Thu, 15 Feb 2007 12:11:50 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=748417#p748417</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  sécu root]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=748398#p748398</link>
			<description><![CDATA[<div class="quotebox"><cite>secu a écrit&#160;:</cite><blockquote><div><p>bonjour<br />j&#039;ai remarque maintes fois que lors d&#039;une session administrative sous un login quelqconque où les droits ne sont pas attribués, lors de la demande du mot de passe, et après le travail effectué, la session ne s&#039;arrêtait pas.<br />j&#039;ai reussi à faire plusieurs tâche administrative en root pendant quelques heures, ce qui veut dire que la securite n&#039;est pas fonctionnelle pour ma part.<br />jai aussi remarqué que sous un autre os, en l&#039;occurence red hat, dès qu&#039;une tache administrative était effectuee, il me fallait rentrer à nouveau un mot de passe, et cela à chaque fois.<br />serait-ce une faille secu chez ubuntu?<br />est-ce quil y a une fonction pour modifier le temps de la session root?</p></div></blockquote></div><p>je préfère revenir sur red hat, car cela ne m&#039;inspire pas trop</p>]]></description>
			<author><![CDATA[dummy@example.com (secu)]]></author>
			<pubDate>Thu, 15 Feb 2007 12:06:07 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=748398#p748398</guid>
		</item>
		<item>
			<title><![CDATA[sécu root]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=748394#p748394</link>
			<description><![CDATA[<p>bonjour<br />j&#039;ai remarque maintes fois que lors d&#039;une session administrative sous un login quelqconque où les droits ne sont pas attribués, lors de la demande du mot de passe, et après le travail effectué, la session ne s&#039;arrêtait pas.<br />j&#039;ai reussi à faire plusieurs tâche administrative en root pendant quelques heures, ce qui veut dire que la securite n&#039;est pas fonctionnelle pour ma part.<br />jai aussi remarqué que sous un autre os, en l&#039;occurence red hat, dès qu&#039;une tache administrative était effectuee, il me fallait rentrer à nouveau un mot de passe, et cela à chaque fois.<br />serait-ce une faille secu chez ubuntu?<br />est-ce quil y a une fonction pour modifier le temps de la session root?</p>]]></description>
			<author><![CDATA[dummy@example.com (secu)]]></author>
			<pubDate>Thu, 15 Feb 2007 12:04:20 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=748394#p748394</guid>
		</item>
	</channel>
</rss>
