Pourquoi sudo chmod -R sur / rend le systeme inutilisable ?

Fermé
Coudassee Messages postés 27 Date d'inscription dimanche 18 octobre 2020 Statut Membre Dernière intervention 8 mai 2023 - Modifié le 15 mai 2023 à 15:52
mamiemando Messages postés 33346 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 8 novembre 2024 - 15 mai 2023 à 16:00

Bonjour*

Je viens de voir ceci sur le forum d'Ubuntu il n'explique pas pourquoi Je vais pas m'amuser à tester si c'est vrai mais je suis curieux

Merci d'avance*

(*) Éléments basiques de politesse ajoutés par la modération CCM !...................................

A voir également:

2 réponses

Salut,

Tu as l'explication on ne peut plus claire dans le paragraphe 1.10 du lien que tu cites.

0
Coudassee Messages postés 27 Date d'inscription dimanche 18 octobre 2020 Statut Membre Dernière intervention 8 mai 2023 1
8 mai 2023 à 16:39

Salut,

C'est vrai mais ce paragraphe parle seulement du /home et non pas de /.

0
mamiemando Messages postés 33346 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 8 novembre 2024 7 803
15 mai 2023 à 16:00

Bonjour Coudassee,

Il ne faut jamais utiliser chmod, chgrpchown sur des fichiers liés au système, principalement pour deux raisons :

  • Les droits sont définis de sorte à ce que si un utilisateur est compromis (piraté), son impact sur le reste du système (et sur les autres utilisateurs) est minimal. Si tu tu changes les droits concernant des fichiers essentiels, tu ouvres la porte à toute sorte d'attaque.
  • Les droits sont définis de sorte à ce que les applications devant légitimement accéder à un fichier le sont par les processus correspondants (par exemple une base MySQL n'est accessible que par le processus mysql, même principe pour un serveur web). En changeant les droits, tu peux empêcher l'application d'y accéder.

Sous Linux, lorsqu'un utilisateur manque de droits, c'est :

  • soit c'est normal (on fait quelque chose qu'on n'est pas sensé faire, par exemple une commande administrateur qu'il faudrait lancer via sudo),
  • soit l'utilisateur concerné n'appartient pas aux bons groupes (voir usermod), par exemple on veut administrer une imprimante alors qu'on ne fait pas partie du groupe lpadmin.

Bonne chance

0