Chroot: accès aux fichiers /home/

Fermé
bilu@ Messages postés 34 Date d'inscription samedi 2 avril 2016 Statut Membre Dernière intervention 15 septembre 2019 - 16 avril 2017 à 09:52
 jns55 - 16 avril 2017 à 12:03
Bonjour, en bootant avec un live CD et en utilisant la commande chroot on peut accéder aux fichiers des utilisateurs (/home) d'un systeme LINUX. Cela n'est-il pas une faille de sécurité importante? Je m'explique: Je recupère l'ordinateur de n'importe qui utilisant Linux, avec la technique cité ci-dessus je peu avoir accès à ces données personnelles. Cela est-il normal?

Merci de bien vouloir me répondre

1 réponse

zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
16 avril 2017 à 09:59
Salut,

Nul besoin de chroot à partir d'un LiveCD/USB pour accéder aux données présentes sur le disque dur.

La seule protection reste le cryptage des partitions.

0
bilu@ Messages postés 34 Date d'inscription samedi 2 avril 2016 Statut Membre Dernière intervention 15 septembre 2019 1
16 avril 2017 à 10:06
Salut, merci pour ta réponse, qu veux tu dire par là? existe t-il d'autres moyens simple du genre? exemple?

J'en ai tiré la meme conclusion que toi...mais est-il possible de crypter des partitions systemes et ce après installations du systeme sans risque de perte de données?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > bilu@ Messages postés 34 Date d'inscription samedi 2 avril 2016 Statut Membre Dernière intervention 15 septembre 2019
16 avril 2017 à 10:17
existe t-il d'autres moyens simple du genre?
Le simple fait d'être sur un LiveCD/USB te donne accès aux partitions du disque dur et de là tu peux monter directement lesdites partitions.
mais est-il possible de crypter des partitions systemes et ce après installations du systeme sans risque de perte de données?
Je n'en sais trop rien, ne m'y étant jamais aventuré. Mais je dirais que ce n'est pas sans risque à défaut d'être impossible ;-\
0
bilu@ Messages postés 34 Date d'inscription samedi 2 avril 2016 Statut Membre Dernière intervention 15 septembre 2019 1 > zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021
Modifié le 16 avril 2017 à 10:29
"Le simple fait d'être sur un LiveCD/USB te donne accès aux partitions du disque dur et de là tu peux monter directement lesdites partitions. "

Oui vrai. mais tu ne pouras pas acceder aux données contenues dans /home/"utilisateur", le systeme de permissions linux ne le permet pas. Alors que là avec chroot on peut acceder à ces données privées!
0
j > bilu@ Messages postés 34 Date d'inscription samedi 2 avril 2016 Statut Membre Dernière intervention 15 septembre 2019
Modifié le 16 avril 2017 à 10:55
Bonjour,
tu ne pouras pas acceder aux données contenues dans /home/"utilisateur", le systeme de permissions linux ne le permet pas.

A partir de la session d'un autre utilisateur d'accord mais à partir d'un live-cd bien sûr que si ! jette un coup d'oeil sur les pages qui traitent de la récupération des données si tu n'es pas convaincu et essaie toi-même.
Comme te l'a dit zipe31, la seule protection efficace est le cryptage des données. Là nul ne peut y accéder mais par contre impossible de récupérer les données en cas de crash et de perte de la passphrase, c'est le revers de la médaille.
0
bilu@ Messages postés 34 Date d'inscription samedi 2 avril 2016 Statut Membre Dernière intervention 15 septembre 2019 1 > j
16 avril 2017 à 11:01
Je viens de l'éssayer! Impossible de lire les fichiers sous /home/ a partir d'un LiveCD meme en montant les partitions. Par contre accès total quand j'utilise chroot!

J'en arrive au meme conclusion que zipe31 et toi par rapport au cryptage, mais cela est-il possible une fois le systeme installé et sans perdre des données?
0