Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| firejail [2021/02/13 17:24] – [Lancement sans nom d'application] cyrille | firejail [2021/02/13 18:52] (Version actuelle) – ut cyrille | ||
|---|---|---|---|
| Ligne 51: | Ligne 51: | ||
| ==== Les fichiers de configuration === | ==== Les fichiers de configuration === | ||
| - | Afin de sécurité | + | Afin de sécuriser |
| - | Lors de l' | + | Lors de l' |
| - | Si aucun profil approprié n'est trouvé, Firejail utilisera un profil par défaut. | + | Si aucun profil approprié n'est trouvé, Firejail utilisera un profil par défaut. |
| - | + | ||
| - | Le profil par défaut est assez restrictif. Au cas où l' | + | |
| Ligne 72: | Ligne 70: | ||
| </ | </ | ||
| - | Plus de mille profils sont disponibles... Un profil éponyme à l' | + | Plus de mille profils sont disponibles... Un profil éponyme à l' |
| Ce sont ces profils qui définiront les règles de sécurité d' | Ce sont ces profils qui définiront les règles de sécurité d' | ||
| Ligne 108: | Ligne 106: | ||
| </ | </ | ||
| - | Les fichiers inclus dans les profils | + | ==== Les fichiers inclus dans les profils |
| + | |||
| + | |||
| + | Les lignes commençant par un hachage (#) sont des commentaires. Au début, les profils comprennent des inclusions defichiers, et à la fin on peut en trouver d' | ||
| - | Vous voyez que les lignes commençant par un hachage (#) sont des commentaires. Au début, ce profil comprend quatre autres fichiers, et à la fin il inclut un autre fichier. Vous pouvez les examiner vous-même, mais pour résumer: | ||
| |disable-mgmt.inc | rend les commandes de gestion du système inaccessibles (répertoires / sbin et / usr / sbin, et quelques commandes)| | |disable-mgmt.inc | rend les commandes de gestion du système inaccessibles (répertoires / sbin et / usr / sbin, et quelques commandes)| | ||
| Ligne 159: | Ligne 160: | ||
| ==== Le cas de Firefox ==== | ==== Le cas de Firefox ==== | ||
| + | Par exemple, voici les règles de sécurité mises en place par le lancement de firefox dans un bac à sable. | ||
| + | Firejail désactivera plusieurs moyens par lesquels Firefox peut obtenir les privilèges root; | ||
| - | + | * Cela fait même en sorte que le compte root n' | |
| - | + | * Cela rend les profils firejail inaccessibles; | |
| - | + | * Cela rend inaccessibles les répertoires binaires système et plusieurs binaires système sur n' | |
| - | + | * Il rend les clés secrètes (trousseaux de clés de session, clés GnuPG, clés SSH, etc.) inaccessibles; | |
| - | + | * Cela rend vos fichiers utilisateur d' | |
| - | + | * Il rend les fichiers d' | |
| - | + | * Firefox ne peut pas voir les autres processus sur votre système; | |
| - | Vous voudrez sans doute peaufiner tout cela. | + | * Firefox ne peut écrire des fichiers que dans les répertoires / home, / tmp et / var (s'il y est autorisé) et tous les autres répertoires sont immuables. |
| - | + | ||