Ceci est une ancienne révision du document !


Titre_page

Retour à la liste des tutoriels

Présentation rapide.
Prérequis
  • Aucun prérequis pour ce tutoriel.


grand1

lorem ipsum


Liens

++But : Configurer les droits des utilisateurs du système / [shell|tag:shell]++

!!!! I) Préambule Ce post sera une concaténation de diverses modifications intéressantes à effectuer pour augmenter la sécurité au niveau des utilisateurs de l'OS. %Il fait suite à mon changement de machine d'hébergement, laissant ma vm 256Mhz/128Mo de ram pour passer sur un serveur dédié 1,6Ghz/2Go de RAM. %A ceci s'ajoute un passage à Ubuntu 10.04 donc une nouvelle version d'apache & php. Les posts en question ont été mis à jour.

!!!! II) Restreindre les partages sur les dossier des utilisateurs Par défaut ubuntu définit un chmod 755 pour les dossiers dans /home . Hors je ne souhaite pas que les différents utilisateurs du système puissent se balader à leur guise dans le dossier home d'un autre utilisateur ! /[bash] chmod 700 /home/* / Maintenant seul le propriétaire du répertoire à son nom peut y pénétrer ! %Maintenant que le problème a été réglé pour les utilisateurs existants, il faut faire de même pour les futurs utilisateurs ! ///[bash] nano /etc/adduser.conf /// Attention, ce script définit tout ce qui se passe à la création d'un nouvel utilisateur ! Risque important ! %On va modifier la ligne /[bash] # If DIR_MODE is set, directories will be created with the specified # mode. Otherwise the default mode 0755 will be used. DIR_MODE=0755 / en remplaçant DIR_MODE=0755 par DIR_MODE=0700