Que faire si problème détecté par icacls

Aphex Messages postés 10 Statut Membre -  
 GaloyerF -
Bonjour,
en vérifiant l'intégrité de mes ACLs grâce à l'outil "Icacls.exe" (avec le commutateur /verify), il apparait que mon système contient un bon nombre de fichiers/dossiers dont les entrées ACE ne sont pas dans l'ordre canonique. Si j'ai bien compris, cela peut être une faille de sécurité car pourrait permettre à un utilisateur n'ayant normalement pas de droits d'accès d'y accéder malgré tout...

Je me demande alors ce que je dois faire... Est-ce normal dans certain cas, et par conséquent je dois laisser en l'état ou bien est-il certain que cela n'est pas normal ?

Merci d'avance pour votre réponse.

2 réponses

Aphex Messages postés 10 Statut Membre 3
 
Un p'tit up !
0
GaloyerF
 
meme soucis, personne ne sait ?
a une époque lointaine j'avais trouvé un outil qui faisait la correction mais impossible de remettre la main dessus.

Sinon j'ai une petite idée :
ICACLS conserve l'ordre canonique. Donc si je /save puis /restore les DACL de mes objets, ca devrait corriger ...

Je viens de vérifier, ca fonctionne bien que je trouve ca peu élégant.
Moi je vais faire un /verify /T /C /Q > acl.txt
Puis une boucle avec un for pour /save puis /restore chaque objet.
0