Première fois que je me lance sur un forum.
J’ai vu que celui-ci avait pas mal d’activités récentes

Comme vu dans le titre, aujourd’hui j’aimerai aborder le sujet des permissions users/folders sous linux
Pour information : je suis sur un serveur (VPS) configuré sous Debian 8
J’utilise Lynis pour avoir des petites suggestions et conseils concernant la sécurité du serveur
Cependant je planche sur deux de ses “warnings” concernant les permissions :
Code : Tout sélectionner
! Owner of some users' home directories are not correctly set [HOME-9306]
! Permissions of some users' home directories are not strict enough. Should be 750 or more restrictive. [HOME-9304]
Code : Tout sélectionner
root@vpsmine:~$ ls -al -l
total 31428
drw------- 6 root root 4096 juil. 30 15:46 .
drwx-wxr-x 22 root root 4096 août 2 05:37 ..
-rw-r--r-- 1 root root 6879 août 2 05:40 .bash_history
-rw-r--r-- 1 root root 756 juil. 26 07:50 .bashrc
-rw------- 1 root root 248 août 1 15:14 dead.letter
drwx------ 2 root root 4096 août 1 11:25 .gnupg
-rw-r--r-- 1 root root 10891 juil. 26 11:17 index.html
-rw-r--r-- 1 root root 10891 juil. 26 11:17 index.html.1
-rw------- 1 root root 114688 juil. 26 09:26 mbox
-rw------- 1 root root 118 août 1 16:31 .nano_history
-rw-r--r-- 1 root root 31961064 févr. 7 2018 openvpn-as-2.1.12-Debian8.amd_64.deb
-rw-r--r-- 1 root root 14247 juil. 29 18:43 openvpn-install.sh
-rw-r--r-- 1 root root 50 mars 24 04:10 .ovhrc
-rw-r--r-- 1 root root 148 août 17 2015 .profile
drwxr-xr-x 3 root root 4096 juil. 30 06:43 .python-eggs
-rw------- 1 root root 1024 juil. 30 05:26 .rnd
drwx------ 2 root root 4096 juil. 24 09:07 .ssh
drwxr-xr-x 2 root root 4096 juil. 28 12:13 .vim
-rw------- 1 root root 5012 juil. 30 15:46 .viminfo
root@vpsmine:~$
Code : Tout sélectionner
tonio@vpsmine:/home$ ls -al -l
total 20
drwx---r-x 3 root root 4096 août 1 11:52.
drwx-wxr-x 22 root root 4096 août 2 05:37 ..
drwx-wxr-x 3 debian debian 4096 juil. 24 09:01 debian
drw------- 5 root root 4096 août 1 11:52 root
drwx--x--x 5 tonio tonio 4096 août 1 11:27 tonio
tonio@vpsmine:/home$
Code : Tout sélectionner
tonio@vpsmine:~$ ls -al -l
total 64
drwx--x--x 3 tonio tonio 4096 août 1 11:27 .
drwx---r-x 3 root root 4096 août 1 11:52 ..
-rw-r----x 1 tonio tonio 4829 août 1 16:32 .bash_history
-rw-r----x 1 tonio tonio 220 juil. 24 13:16 .bash_logout
-rw-r----x 1 tonio tonio 3701 juil. 26 04:51 .bashrc
-rw------- 1 tonio tonio 807 juil. 28 13:42 dead.letter
-rw-r--r-- 1 root root 0 juil. 27 18:41 etc
drwxr----- 1 root root 4096 juil. 25 05:34 lynis
-rw-r----- 1 root root 14247 juil. 30 13:26 openvpn-install.sh
-rw-r----x 1 tonio tonio 675 juil. 24 13:16 .profile
-rw-r----- 1 root root 2988 août 1 11:00 scriptnettoyage.sh
-rw-r----x 1 tonio tonio 1987 juil. 26 11:22 .viminfo
-rw-r----x 1 tonio tonio 106 juil. 30 15:15 .Xauthority
tonio@vpsmine:~$
J’ai essayé de mettre les permissions en dessous de 750 comme demandé, de modifier les permissions de Home… sans réel succès (j’ai même bloqué l’accès à mon user principal…)
Après un rétablissement de la situation, je me suis demandé : quoi de mieux que de demander de précieux conseils d’experts en la matière !
J’aimerai donc savoir ce qui cloche au niveau de mes permissions… et savoir qu’est ce qui est mal configuré
Merci d’avance à celui ou celle qui prendra le temps de me lire, et encore mieux de m’aider
Bien à tous
Tonio