Fr�d�ric PLE a �crit :
> Oui, tout syst�me (technique ou pas) a le niveau de s�curit� de son maillon le
> plus faible.
> Il existe donc des failles potentielles.
> Ceci-dit, sur des machines sensibles, on n'installe qu'un OS et on evite le
> maximum de gadget inutiles.
La commande "linux single" pour se loguer en root sans mot de passe me
laisse perplexe, personnellement.
J'avais sugg�r� de supprimer cette possibilit� au moment de la discussion
sur le futur de la distrib, il y a quelques jours, et David m'avait r�pondu
que c'�tait fait.
J'ai essay� ce matin, et "linux single" fonctionne toujours !
Donc potentiellement, n'importe qui peut allumer mon PC et aller sous Linux
pour tout regarder/copier/supprimer sans aucun mot de passe...
Sous pr�texte d'un "mode de d�marrage pour le d�pannage", �a me semble �tre
plut�t ins�cure.
Comment faire pour d�sactiver cette possibilit� ?
> > Donc quasiment aucune raison de s�curiser un Un*x quand on a windows sur
> > la machine ?
> Ca serait vrai si depuis ton Windows tu peux acc�der nativement aux partitions
> EXT2 de Linux ce qui n'est pas le cas.
Il y a un utilitaire qui le permet, je l'avais install�.
Et il te permet de faire n'importe quoi sur un fs ext2, sans aucun mot de
passe.
> Ceci dit, un petit peu de s�curit� sur ton windows pour rendre plus
ardue la > tache des pirates.
Je crains que �a ne soit compl�tement illusoire, � moins de placer l'UC
dans un coffre ! A partir du moment ou on y a acc�s, on peut tout faire :
- installer windows + "utilitaires" en bootant sur un CD/disquette
- modifier le bios (suffit de retirer la pile, non ?)
- etc etc ...
--
Arnaud Calvo
[EMAIL PROTECTED] http://www.libranet.com/petition.html
49240 Avrill� http://www.marseillaise2000.com
--
Le 24/06, 2� Anjou Linux Party : http://www.info.univ-angers.fr/ALP