Les droits de ROOT

Fermé
kinan72 Messages postés 2 Date d'inscription mercredi 21 janvier 2015 Statut Membre Dernière intervention 22 janvier 2015 - 21 janv. 2015 à 22:17
Lordanonymous Messages postés 198 Date d'inscription jeudi 2 août 2012 Statut Membre Dernière intervention 21 mars 2019 - 22 janv. 2015 à 23:39
bonsoir
s'il vous plait comment faire pour modifier les droits pour le root sous CenOs
je veux protéger le Kernel pour que même le root ne peux plus le supprimer

merci d'avance

3 réponses

ElementW Messages postés 4816 Date d'inscription dimanche 12 juin 2011 Statut Contributeur Dernière intervention 5 octobre 2021 1 225
22 janv. 2015 à 22:40
'lut, c'est pas vraiment possible, root c'est root, et root ça fait ce que ça veut. Si tu estimes devoir sécuriser le compte root dans son champ d'action, c'est qu'il y a un problème bien plus sérieux à un autre niveau: on peut accéder au compte root autrement qu'en login via un tty qui est marqué comme "secure".
Attardes-toi plutôt sur la sécurisation quant à l'accès au compte racine... genre jamais tu ne met de SSH avec le protocole SSH1 et authentification par mot de passe; toujours du SSH2 avec auth par clés (et des clés solides hein, minimum 2048 bits).

M'enfin si tu veux vraiment empêcher la suppression de fichiers par root, tu peux appliquer le bit immutable au fichiers du kernel, exemple avec les GNU coreutils:
chattr +i /boot/vmlinuz-linux
0
kinan72 Messages postés 2 Date d'inscription mercredi 21 janvier 2015 Statut Membre Dernière intervention 22 janvier 2015
22 janv. 2015 à 22:53
merci bcp , pour votre réponse , c'est la commande "chattr" que je cherchai ; sinon est ce qu'il ya une autre commande ?
0
Lordanonymous Messages postés 198 Date d'inscription jeudi 2 août 2012 Statut Membre Dernière intervention 21 mars 2019 142
22 janv. 2015 à 23:39
Il me semble qu'avec SELinux il est possible de restreindre root mais je n'est jamais essayé.
0