user nobody pour le serveur web ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

user nobody pour le serveur web ?

Messagepar soplease » 12 Oct 2005 09:51

Bonjour à tous.

Je fouillais gentiment mon IPCop 1.4.9 afin de m’auto-former, quand je constatais que par défaut le user de Apache était nobody.
Hors j’ai lu à plusieurs reprises qu’il ne fallait surtout pas lancer apache avec nobody. Comme IPCop est considérée comme une distribution sécurisée, le doute m’habite. Ayant mis l’intégrité et la sécurité de plusieurs pc sensibles entre les mains d’IPCop, le stress me guette.

Quelqu’un pourrait-il me dire ce qu’il en est ?

Dans cet ordre d'idée, j'aimerais connaitre les modifications à appliquer sur IPCop 1.4.9 pour obtenir une sécurité maximum (chrooter les services, installer tripwire, etc.. .)

Cordialement.
soplease
Matelot
Matelot
 
Messages: 5
Inscrit le: 16 Fév 2005 23:10

Re: user nobody pour le serveur web ?

Messagepar SNORK » 12 Oct 2005 10:07

soplease a écrit:Bonjour à tous.

Je fouillais gentiment mon IPCop 1.4.9 afin de m’auto-former, quand je constatais que par défaut le user de Apache était nobody.
Hors j’ai lu à plusieurs reprises qu’il ne fallait surtout pas lancer apache avec nobody. Comme IPCop est considérée comme une distribution sécurisée, le doute m’habite. Ayant mis l’intégrité et la sécurité de plusieurs pc sensibles entre les mains d’IPCop, le stress me guette.

Quelqu’un pourrait-il me dire ce qu’il en est ?

Dans cet ordre d'idée, j'aimerais connaitre les modifications à appliquer sur IPCop 1.4.9 pour obtenir une sécurité maximum (chrooter les services, installer tripwire, etc.. .)

Cordialement.



Non, pas d'inquiétude, j'ai souvent été amené à refléchir à la "bonne attitude" concernant le user d'Apache. .. Nobody n'a aucun droit qui pourrait poser problème. Cette histoire de "ne surtout pas lancer apache avec nobody" est une rumeur basée sur le faite que connaitre le nom du user, c'est déjà avoir le nom de la cible pour le craquer.... bof ! tu peux le changer si tu veux mais bof !

La sécurié maximum ? si c'est pour le sport ok mais si c'est professionel et sérieux, une sécurité raisonable est suffisante.
Avatar de l’utilisateur
SNORK
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 246
Inscrit le: 12 Mars 2003 01:00
Localisation: Asnières


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité