Interdire l'utilisation de certains shells
Fermé
mouadsa
Messages postés
83
Date d'inscription
samedi 7 juin 2008
Statut
Membre
Dernière intervention
29 avril 2015
-
15 mai 2013 à 15:03
mamiemando Messages postés 33381 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 26 novembre 2024 - 16 mai 2013 à 20:47
mamiemando Messages postés 33381 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 26 novembre 2024 - 16 mai 2013 à 20:47
A voir également:
- Interdire l'utilisation de certains shells
- Notice d'utilisation - Guide
- Utilisation chromecast - Guide
- Imprimante en cours d'utilisation - Forum Imprimante
- Désolé l'utilisation de la base de données a expiré epic games - Forum Jeux vidéo
- Impossible d'utiliser ce numéro de téléphone pour la validation - Forum Gmail
4 réponses
Utilisateur anonyme
Modifié par qqchquicommenceparQ le 16/05/2013 à 15:36
Modifié par qqchquicommenceparQ le 16/05/2013 à 15:36
sh permet de faire pleins de conneries, ce qui impacte la sécurité des serveurs utilisés en mode production
c'est pas très logique d'interdire le shell le moins puissant.
bash peut faire plus, il est donc potentiellement plus dangereux.
Un serveur "en prod" doit-il permettre à des utilisateurs lambda de se connecter en shell ?
c'est pas très logique d'interdire le shell le moins puissant.
bash peut faire plus, il est donc potentiellement plus dangereux.
Un serveur "en prod" doit-il permettre à des utilisateurs lambda de se connecter en shell ?
mamiemando
Messages postés
33381
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
26 novembre 2024
7 802
15 mai 2013 à 20:54
15 mai 2013 à 20:54
Ça n'a pas vraiment de sens normalement un utilisateur est libre d'utiliser l'application (ici un shell) qui lui chante du moment que celle-ci est installée. Maintenant une manière simple de faire consiste à n'installer que le shell bash sur ta machine...
À vrai dire je ne comprends pas trop l'intérêt de contraindre un utilisateur à utiliser un shell particulier...
Bonne chance
À vrai dire je ne comprends pas trop l'intérêt de contraindre un utilisateur à utiliser un shell particulier...
Bonne chance
mouadsa
Messages postés
83
Date d'inscription
samedi 7 juin 2008
Statut
Membre
Dernière intervention
29 avril 2015
2
16 mai 2013 à 10:49
16 mai 2013 à 10:49
Hello,
Merci pour ta réponse.
Alors pour t'expliquer un petit peu les choses, ça vient principalement de l'idée que sh permet de faire pleins de conneries, ce qui impacte la sécurité des serveurs utilisés en mode production. Voilà en bref l'intérêt d'interdire sh.
Merci pour ta réponse.
Alors pour t'expliquer un petit peu les choses, ça vient principalement de l'idée que sh permet de faire pleins de conneries, ce qui impacte la sécurité des serveurs utilisés en mode production. Voilà en bref l'intérêt d'interdire sh.
dubcek
Messages postés
18755
Date d'inscription
lundi 15 janvier 2007
Statut
Contributeur
Dernière intervention
14 novembre 2024
5 621
16 mai 2013 à 08:19
16 mai 2013 à 08:19
hello
la liste des shells se trouve dans /etc/shells
n'y mettre que bash
la liste des shells se trouve dans /etc/shells
n'y mettre que bash
mouadsa
Messages postés
83
Date d'inscription
samedi 7 juin 2008
Statut
Membre
Dernière intervention
29 avril 2015
2
16 mai 2013 à 10:47
16 mai 2013 à 10:47
Hello,
J'ai commenté les shells que je ne veux pas utiliser mais ça n'a pas marché !
J'ai commenté les shells que je ne veux pas utiliser mais ça n'a pas marché !
mamiemando
Messages postés
33381
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
26 novembre 2024
7 802
16 mai 2013 à 20:47
16 mai 2013 à 20:47
Ou plus simplement tu fais une redirection de /bin/sh vers /bin/bash. C'était le cas pendant un moment sous debian il me semble, aujourd'hui /bin/sh pointe vers dash :
Exemple :
Bon mais ceci dit, comme l'a dit qqchquicommenceparQ bash me paraît permettre faire plus de chose que le shell de base en général...
Bonne chance
(mando@silk) (~) $ ls -l /sbin/sh lrwxrwxrwx 1 root root 4 mars 1 2012 /bin/sh -> dash
Exemple :
mv /bin/sh /bin/sh.old ln -s /bin/bash /bin/sh
Bon mais ceci dit, comme l'a dit qqchquicommenceparQ bash me paraît permettre faire plus de chose que le shell de base en général...
Bonne chance