Re: [Q] Changement de permission inopinée de /dev/t tySx

トップ ページ

このメッセージに返信
著者: mahdi Nadir
日付:  
To: guilde
古いトピック: Re: [Q] Changement de permission inopiné e de /dev/ttySx
題目: Re: [Q] Changement de permission inopinée de /dev/t tySx
Le Tue, Oct 05, 1999 at 10:29:29AM +0200, Guillaume Allegre disait:
> On Mon, 4 Oct 1999, Francois-Xavier KOWALSKI wrote:
>
> > Salut,
> >
> > en bon retardataire, je viens juste de passer aux noyaux 2.2.X. Fini
> > donc pour moi les /dev/cuax. Place aux /dev/ttySx !
> >
> > Problème: Pour établir une connection, je place /dev/ttySx en
> > permission 666. Ok la connection monte bien. Le problème survient
> > après: les permissions sont remises à root-only.
> >
> > Je suis donc forcé d'ouvrir systématiquement un xterm + su pour lancer
> > manuellement mon script de connection... :-)
> >
> > Vous tous qui etes sous 2.2.x depuis une éternité: Comment qu'on fait?
>
> Chez moi, c'est pppd qui est suid root.
> Ca pose peut-être des problèmes de sécurité ?

Dans la doc de pppd il est dit que pppd est secure en suid. Mais
que dans ce cas tous les utilisateurs peuvent l'utiliser.
>
> L'autre solution est d'activer la connexion à la demande, mais je ne l'ai
> jamais fait : pppd tourne en démon, et lance une connexion à la première
> requête nécessitant le réseau (netscape, telnet...). Sous réserves.
>

C'est diald qui tourne en daemon il me semble, qui lui meme appelle pppd.
J'ai regarde un fichier de configuration de diald un jour, ca ma
l'air plutot verbeux. Il faut quasiment configuere un a un chaque service
pour chaque protocol si l'on veut pas que ppp se lance a chaque
requette dns et qu'il se lance quand on le souhaite vraiment.

mahdi