réparation des autorisations

Statut
Ce sujet est fermé.

tonio08

Membre actif
29 Mars 2005
593
9
38
Reims
Bonjour,

j'ai réparé les autorisation sur mon Macbook Pro sous léopard et j'obtiens les résultats suivant :
Réparation des autorisations pour «*Macintosh HD*»
ATTENTION*: le fichier SUID «*usr/libexec/load_hdi*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*System/Library/PrivateFrameworks/DiskManagement.framework/Versions/A/Resources/DiskManagementTool*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*System/Library/PrivateFrameworks/DesktopServicesPriv.framework/Versions/A/Resources/Locum*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*System/Library/PrivateFrameworks/Install.framework/Versions/A/Resources/runner*» a été modifié et ne sera pas réparé.
Les autorisations sont différentes sur «*private/var/log/secure.log*», elles devraient être -rw------- au lieu de -rw-r----- .
ATTENTION*: le fichier SUID «*System/Library/PrivateFrameworks/Admin.framework/Versions/A/Resources/readconfig*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*System/Library/PrivateFrameworks/Admin.framework/Versions/A/Resources/writeconfig*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*usr/libexec/authopen*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*System/Library/CoreServices/Finder.app/Contents/Resources/OwnerGroupTool*» a été modifié et ne sera pas réparé.
ATTENTION*: le fichier SUID «*System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent*» a été modifié et ne sera pas réparé.

Réparation des autorisations terminée


Pourquoi les autorisations ont été modifiées et ne seront pas réparées?

Merci
 
C'est un bug connu de Léopard, et d'après Apple il n'y a pas de quoi s'inquiéter.
 
Je n'y connais rien, mais j'avais eu sensiblement les mêmes rapports dans mon Utilitaire Disque. Voici les infos que j'avais trouvé...

Source : Mac4ever - VD

En fait, dans le système, certains programme disposent d'un droit spécial, le SUID : ce droit permet au programme d'être lancé en tant que super-utilisateur par n'importe quel utilisateur. C'est donc une permission très sensible.
L'Utilitaire de disque de Leopard vérifie de près les programmes SUID : si ils ont été installés via un paquet d'installation (cas de l'OS), il regarde s'ils ont été modifiés depuis leur installation. Si c'est le cas, il ne rétablit pas la permission SUID (il la laisse en place si elle y est encore, heureusement).
Le problème, c'est que lorsque le programme est mis à jour par Mise à jour de logiciels, l'Utilitaire de disque pense qu'il a été modifié depuis son installation et refuse de le réparer...
C'est donc un bug, il pourrait se montrer gênant dans certains cas, mais ne vous inquiétez pas : tout le monde est dans le même cas...

Au sujet des ACL : Mac OS X, comme la plupart des systèmes de type UNIX, utilise un système permissions assez simple :
r : permission de lire le fichier/voir contenu du dossier
w : permission de modifier le fichier/créer supprimer des fichiers ou dossiers dans le dossier
x : permission d'exécuter le fichier/lire les fichiers ou dossiers du dossier
Ces permissions sont appliquées selon que l'utilisateur courant est propriétaire du dossier, est dans le groupe d'utilisateurs auquel appartient le dossier, ou quelqu'un d'autre.
Il y a également quelques permissions spéciales comme le SUID.
Pour aller plus loin, il y a ce qu'on appelle les ACL (Access Control List). C'est une extension du système de permissions, qui permet de faire à peut près ce que l'on veut : "l'utilisateur X peut créer des fichiers dans ce dossier, mais pas en supprimer", "l'utilisateur Y peut écrire à la fin de ce fichier, mais pas le modifier, renommer, supprimer, déplacer", ...
Les ACL n'étaient pas (ou quasiment pas) utilisées dans Tiger, mais le sont maintenant dans Leopard pour renforcer la sécurité.

Les ACL sont prioritaires sur les permissions "classiques", c'est pourquoi l'Utilitaire de disque prévient quand il trouve des fichiers/dossiers du système qui ont des ACL alors qu'ils n'en avaient pas lors de leur installation.
Personnellement, je n'ai pas de message d'ACL non prétendu, mais c'est assez répandu apparemment... Espérons qu'Apple règlera tout ça...


Autre source : Apple

Mac OS X 10.5: Disk Utility's Repair Disk Permissions reports a permissions issue with ARDAgent
- Issue or symptom : The following message may appear in the Disk Utility log window when repairing disk permissions.
- Warning: SUID file "System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent has been modified and will not be repaired.
- Products affected : Mac OS X 10.5 Leopard
- Solution : You can safely ignore this message. It is accurate, but not a cause for concern.
 
Vu que l'on en a parlé déjà plusieurs fois, pas la peine d'en rajouter. Je ferme
 
  • J’aime
Réactions: al02
Statut
Ce sujet est fermé.