<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Script pour GNU/Linux : lancer un logiciel X (graphique) avec un utilisateur n&#039;ayant pas le droit</title>
	<atom:link href="http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/</link>
	<description>Informatique, Astuces, culture Geek, Linux, programmation et développement personnel !</description>
	<lastBuildDate>Fri, 30 Jul 2010 19:26:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : dorian</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3350</link>
		<dc:creator>dorian</dc:creator>
		<pubDate>Wed, 03 Sep 2008 02:01:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3350</guid>
		<description>euh au risque de paraitre con... l&#039;intérêt de ma technique était de ne pas avoir besoin d&#039;entrer le pass de l&#039;utilisateur que tu veux prendre (pour les comptes sans pass), pas spécialement de se mettre en root lol.

Biensur tu peux passer directement ton user au &quot;su&quot; si tu as un pass sur le user.

Et je ne comprends pas pourkoi c&#039;est stupide puisk&#039;au final le shell est bien à l&#039;utilisateur et pas au root. Pourrais tu m&#039;expliquer où est le problème s&#039;il te plait?</description>
		<content:encoded><![CDATA[<p>euh au risque de paraitre con... l'intérêt de ma technique était de ne pas avoir besoin d'entrer le pass de l'utilisateur que tu veux prendre (pour les comptes sans pass), pas spécialement de se mettre en root lol.</p>
<p>Biensur tu peux passer directement ton user au "su" si tu as un pass sur le user.</p>
<p>Et je ne comprends pas pourkoi c'est stupide puisk'au final le shell est bien à l'utilisateur et pas au root. Pourrais tu m'expliquer où est le problème s'il te plait?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lupus Michaelis</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3329</link>
		<dc:creator>Lupus Michaelis</dc:creator>
		<pubDate>Mon, 01 Sep 2008 14:53:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3329</guid>
		<description>(Peck) Les programmeurs sont en général loin d&#039;être stupides. Notre problème est que nous partons souvent sur des hypothèses fausses (un entier ça suffit pour stocker les secondes, deux caractères pour l&#039;année c&#039;est plus qu&#039;il n&#039;en faut, les utilisateurs sont intelligents, une pièce jointe peut être ouverte automatiquement, etc).

Considérer que le seul qui agit dans la session d&#039;un utilisateur est l&#039;utilisateur lui-même fait parti de ces hypothèses. Le soucis, c&#039;est que les utilisateurs ne sont pas forcément seuls. Même si aujourd&#039;hui nous ne sommes pas les cibles favorites des méchants pas beaux, ça viendra. Et ceux qui seront le plus touchés seront :
  - ceux qui se loguent en root
  - ceux qui conservent l&#039;aptitude de se loguer automatiquement en root
  - ceux qui ne profitent pas de l&#039;aspect multi-user de l&#039;OS.

  Personnellement, je jongle avec plusieurs utilisateurs. Parce que je suis un peu paranoïaque, mais aussi parce qu&#039;il m&#039;arrive d&#039;écrire des programmes bogués qui font kill(-1) ; et ça c&#039;est pas cool.

  Maintenant, pour en finir avec Ubuntu. Cette distribution me sort par les yeux. Instable, les versions « stables » sont des nids à logiciels bêta (voir alpha tels que avahi et beagle). Et bien sûr, sudo y est le nec plus ultra... Et ce n&#039;est pas que les mainteneurs d&#039;Ubuntu sont des cons, c&#039;est juste que leurs objectifs sont en décalage avec la qualité que j&#039;avais pu observer dans les distributions Linux auparavant. À croire que l&#039;objectif est d&#039;atteindre la qualité d&#039;un certain OS dont on ne dit pas le nom.

(Asher256) Désolé de troller sur ton blog. Mais ça te fera plus de visiteurs ;)</description>
		<content:encoded><![CDATA[<p>(Peck) Les programmeurs sont en général loin d'être stupides. Notre problème est que nous partons souvent sur des hypothèses fausses (un entier ça suffit pour stocker les secondes, deux caractères pour l'année c'est plus qu'il n'en faut, les utilisateurs sont intelligents, une pièce jointe peut être ouverte automatiquement, etc).</p>
<p>Considérer que le seul qui agit dans la session d'un utilisateur est l'utilisateur lui-même fait parti de ces hypothèses. Le soucis, c'est que les utilisateurs ne sont pas forcément seuls. Même si aujourd'hui nous ne sommes pas les cibles favorites des méchants pas beaux, ça viendra. Et ceux qui seront le plus touchés seront :<br />
  - ceux qui se loguent en root<br />
  - ceux qui conservent l'aptitude de se loguer automatiquement en root<br />
  - ceux qui ne profitent pas de l'aspect multi-user de l'<acronym title="Operating System">OS</acronym>.</p>
<p>  Personnellement, je jongle avec plusieurs utilisateurs. Parce que je suis un peu paranoïaque, mais aussi parce qu'il m'arrive d'écrire des programmes bogués qui font kill(-1) ; et ça c'est pas cool.</p>
<p>  Maintenant, pour en finir avec Ubuntu. Cette distribution me sort par les yeux. Instable, les versions « stables » sont des nids à logiciels bêta (voir alpha tels que avahi et beagle). Et bien sûr, sudo y est le nec plus ultra... Et ce n'est pas que les mainteneurs d'Ubuntu sont des cons, c'est juste que leurs objectifs sont en décalage avec la qualité que j'avais pu observer dans les distributions Linux auparavant. À croire que l'objectif est d'atteindre la qualité d'un certain <acronym title="Operating System">OS</acronym> dont on ne dit pas le nom.</p>
<p>(Asher256) Désolé de troller sur ton blog. Mais ça te fera plus de visiteurs <img src='http://blog.asher256.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Asher256</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3328</link>
		<dc:creator>Asher256</dc:creator>
		<pubDate>Mon, 01 Sep 2008 14:39:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3328</guid>
		<description>Il n&#039;y a personne qui a dit le contraire Peck :-) .</description>
		<content:encoded><![CDATA[<p>Il n'y a personne qui a dit le contraire Peck <img src='http://blog.asher256.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3327</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Mon, 01 Sep 2008 14:38:59 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3327</guid>
		<description>Par défaut, sudo ne te donne aucun droit.
Sur Ubuntu, par défaut sudo donne les droit root (avec mot de passe) à l&#039;utilisateur qui a installé le système. Il faudrait pas croire que les gens qui font les distribs sont des cons.</description>
		<content:encoded><![CDATA[<p>Par défaut, sudo ne te donne aucun droit.<br />
Sur Ubuntu, par défaut sudo donne les droit root (avec mot de passe) à l'utilisateur qui a installé le système. Il faudrait pas croire que les gens qui font les distribs sont des cons.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Asher256</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3326</link>
		<dc:creator>Asher256</dc:creator>
		<pubDate>Mon, 01 Sep 2008 13:43:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3326</guid>
		<description>Pour info, il est possible de configurer sudo pour qu&#039;il ne mémorise pas le mot de passe pendant quelques secondes.

Il est aussi possible d&#039;affiner ce qui est autorisé dans sudo (par exemple, lui dire avec une expression rationnelle : &quot;tu as le droit de lancer useradd en tant que root avec un seul argument contenant des caractères alpha-numériques, sans aucun espace, mis à part celui qui sépare useradd et le premier argument&quot;).

Disons qu&#039;un sudo avec une configuration par défaut (d&#039;Ubuntu par exemple) pourrait être une faille de sécurité. Mais bien configuré, cela diminue les chances de tomber dans le &quot;piège&quot; dont on a fait allusion dans les commentaires ^_^ .</description>
		<content:encoded><![CDATA[<p>Pour info, il est possible de configurer sudo pour qu'il ne mémorise pas le mot de passe pendant quelques secondes.</p>
<p>Il est aussi possible d'affiner ce qui est autorisé dans sudo (par exemple, lui dire avec une expression rationnelle : "tu as le droit de lancer useradd en tant que root avec un seul argument contenant des caractères alpha-numériques, sans aucun espace, mis à part celui qui sépare useradd et le premier argument").</p>
<p>Disons qu'un sudo avec une configuration par défaut (d'Ubuntu par exemple) pourrait être une faille de sécurité. Mais bien configuré, cela diminue les chances de tomber dans le "piège" dont on a fait allusion dans les commentaires ^_^ .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Richard</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3325</link>
		<dc:creator>Richard</dc:creator>
		<pubDate>Mon, 01 Sep 2008 13:31:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3325</guid>
		<description>Heu, le mot de passe avec sudo, on est pas obligé de le retapé pendant un labs de temps (assez cours) sur le MEME terminal utilisé (si j&#039;en change, ou si je le ferme et le réouvre, il faut me réauthentifier).

De plus, cela aussi me semble t il est paramétrable.</description>
		<content:encoded><![CDATA[<p>Heu, le mot de passe avec sudo, on est pas obligé de le retapé pendant un labs de temps (assez cours) sur le MEME terminal utilisé (si j'en change, ou si je le ferme et le réouvre, il faut me réauthentifier).</p>
<p>De plus, cela aussi me semble t il est paramétrable.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lupus Michaelis</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3324</link>
		<dc:creator>Lupus Michaelis</dc:creator>
		<pubDate>Mon, 01 Sep 2008 13:08:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3324</guid>
		<description>(Peck) Non, en général sudo est paramétré pour que le gain de privilège est automatique, ce qui n&#039;est pas le cas de su.

Avec su, il faut le mot de passe root de manière impérative.
Avec sudo, le mot de passe n&#039;est plus nécessaire une fois le mot de passe saisie une fois par l&#039;utilisateur.

su est plus sûr que sudo.</description>
		<content:encoded><![CDATA[<p>(Peck) Non, en général sudo est paramétré pour que le gain de privilège est automatique, ce qui n'est pas le cas de su.</p>
<p>Avec su, il faut le mot de passe root de manière impérative.<br />
Avec sudo, le mot de passe n'est plus nécessaire une fois le mot de passe saisie une fois par l'utilisateur.</p>
<p>su est plus sûr que sudo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3323</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Mon, 01 Sep 2008 12:45:51 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3323</guid>
		<description>(Lupus Michaelis) si tu vas par là, su aussi permet à n&#039;importe que utilisateur d&#039;obtenir les droits root.

Sudo est configurable et permet de régler qui a accès à quoi et comment, et ce bien plus finement que su.</description>
		<content:encoded><![CDATA[<p>(Lupus Michaelis) si tu vas par là, su aussi permet à n'importe que utilisateur d'obtenir les droits root.</p>
<p>Sudo est configurable et permet de régler qui a accès à quoi et comment, et ce bien plus finement que su.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3322</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Mon, 01 Sep 2008 12:44:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3322</guid>
		<description>Les commentaires sont-ils modérés a priori ou a posteriori ?
Il n&#039;y a pas de messagelorsqu&#039;on poste un commentaire et il est difficile de savoir d&#039;où cela vient.</description>
		<content:encoded><![CDATA[<p>Les commentaires sont-ils modérés a priori ou a posteriori ?<br />
Il n'y a pas de messagelorsqu'on poste un commentaire et il est difficile de savoir d'où cela vient.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lupus Michaelis</title>
		<link>http://blog.asher256.com/gnu-linux-script-xauth-merge-extract-python-xorg-x11-lancer-programme-logiciel-x-graphique-avec-un-utilisateur-sans-droit/comment-page-1/#comment-3318</link>
		<dc:creator>Lupus Michaelis</dc:creator>
		<pubDate>Mon, 01 Sep 2008 08:34:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.asher256.com/?p=153#comment-3318</guid>
		<description>(Richard) Parce qu&#039;il permet à n&#039;importe quel programme d&#039;un utilisateur d&#039;atteindre les droits root. Et ce sans interaction de l&#039;utilisateur.</description>
		<content:encoded><![CDATA[<p>(Richard) Parce qu'il permet à n'importe quel programme d'un utilisateur d'atteindre les droits root. Et ce sans interaction de l'utilisateur.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
