----- Original Message -----
From: "Arnaud Calvo" <[EMAIL PROTECTED]>
Subject: [debutant] Re: BeOS : merveilleux et... dangereux !
> La commande "linux single" pour se loguer en root sans mot de passe me
> laisse perplexe, personnellement.
> J'avais sugg�r� de supprimer cette possibilit� au moment de la discussion
> sur le futur de la distrib, il y a quelques jours, et David m'avait r�pondu
> que c'�tait fait.
> J'ai essay� ce matin, et "linux single" fonctionne toujours !
> Donc potentiellement, n'importe qui peut allumer mon PC et aller sous Linux
> pour tout regarder/copier/supprimer sans aucun mot de passe...
> Sous pr�texte d'un "mode de d�marrage pour le d�pannage", �a me semble �tre
> plut�t ins�cure.
C'est certainement pas adapt� en l'�tat pour une workstation qui est accessible
physiquement.
> > > Donc quasiment aucune raison de s�curiser un Un*x quand on a windows sur
> > > la machine ?
> > Ca serait vrai si depuis ton Windows tu peux acc�der nativement aux
partitions
> > EXT2 de Linux ce qui n'est pas le cas.
>
> Il y a un utilitaire qui le permet, je l'avais install�.
> Et il te permet de faire n'importe quoi sur un fs ext2, sans aucun mot de
> passe.
Je pr�cisait bien que Windows ne le fait pas nativement...
Quand on installe un tel produit, il faut aussi mesurer les impacts sur la
s�curit�.
> > Ceci dit, un petit peu de s�curit� sur ton windows pour rendre plus
> ardue la > tache des pirates.
>
> Je crains que �a ne soit compl�tement illusoire, � moins de placer l'UC
> dans un coffre ! A partir du moment ou on y a acc�s, on peut tout faire :
> - installer windows + "utilitaires" en bootant sur un CD/disquette
> - modifier le bios (suffit de retirer la pile, non ?)
> - etc etc ...
Faut arr�ter avec mettre l'UC dans le coffre et tout le reste (oubliez pas
d'enlever tous les p�riph�riques amovibles du PC comme disquette et CD !). Les
paranos me stressent ;-)
La s�curit� c'est pas mettre tout sous cl�s, c'est de mettre en place des
dispositifs rendant les investissements d'un pirate (en temps et en argent)
suffisament �lev�s pour que l'information que l'on d�sire prot�ger soit obsol�te
si elle est vol�e. Alors sauf si vous cherchez � prot�ger des donn�es ayant une
valeur marchande, pas la peine de faire de la parano inutile, faut juste etre un
peu pr�cautionneux.
Que quelqu un puisse faire un "linux single" sur mon PC a la maison, je m en
fous un peu car je suis le seul a utiliser mon PC et en plus je n'y stocke pas
d'infos importantes.
en revanche, il est vrai que sur un r�seau avec des stations Linux c est plus
embetant. Le minimum est de mettre un mot de passe dans le BIOS, dans LILO,
empecher le boot ailleurs que sur le disque dur, s'assurer que seul root puisse
rebooter la machine (pas de reboot en faisant CTRL-SHIFT-DEL ni via KDM par
exemple). Il me semble qu'il existe des boitiers PC avec des verrous � cl�s pour
allumer le PC ainsi que pour enlever le capot (certes une serrure ca se force
mais faut les outils et le temps)
Pour en revenir � la question initiale d'avoir plusieurs OS,en terme de s�curit�
c est mauvais, comme ca n est pas bon d'installer trop d'applications ou
d'outils inutiles suceptibles d'introduire des vuln�rabilit�s (je pense en
particulier a X11 sur des serveurs, apache, sendmail, postfix, gpm et autres sur
des workstations).
Peut etre le debat plus general sur la securite aurait sa place dans un
newsgroup d�di� ou autre...
A+ :)
----------------------------------------------------------
Frederic PLE
email: [EMAIL PROTECTED] Yahoo! Messenger: gvfred
----------------------------------------------------------
Get free certificates and use digital signature for emails :
http://www.thawte.com/certs/personal/contents.html
Make money to surf :
https://www.alladvantage.com/home.asp?refid=IIU-338
http://www.mediabarre.com/cgi-bin/mba.cgi?004761