<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://futex.re/mediawiki/index.php?action=history&amp;feed=atom&amp;title=13.1_TCB</id>
	<title>13.1 TCB - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://futex.re/mediawiki/index.php?action=history&amp;feed=atom&amp;title=13.1_TCB"/>
	<link rel="alternate" type="text/html" href="https://futex.re/mediawiki/index.php?title=13.1_TCB&amp;action=history"/>
	<updated>2026-05-13T16:19:12Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.39.17</generator>
	<entry>
		<id>https://futex.re/mediawiki/index.php?title=13.1_TCB&amp;diff=1145&amp;oldid=prev</id>
		<title>Futex le 24 avril 2012 à 14:48</title>
		<link rel="alternate" type="text/html" href="https://futex.re/mediawiki/index.php?title=13.1_TCB&amp;diff=1145&amp;oldid=prev"/>
		<updated>2012-04-24T14:48:50Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;/!\TCB doit être installé lors de l&amp;#039;installation de l&amp;#039;OS.&amp;lt;br&amp;gt;&lt;br /&gt;
Dans l&amp;#039;écran d&amp;#039;installation, il faut aller dans &amp;quot;More Options&amp;quot; sélectionner &amp;quot;Install Trusted Computing Base&amp;quot; taper 2 et valider.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
La commande &amp;quot;tcbck&amp;quot; audit le système grâce aux informations contenu dans le fichier &amp;quot;/etc/security/sysck.cfg&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
ex:&lt;br /&gt;
  /usr/bin/lssrc:&lt;br /&gt;
          owner = root&lt;br /&gt;
          group = system&lt;br /&gt;
          mode = TCB,SGID,555&lt;br /&gt;
          type = FILE&lt;br /&gt;
          class = apply,inventory,bos.rte.SRC&lt;br /&gt;
          size = 4614&lt;br /&gt;
          checksum = &amp;quot;57248     5 &amp;quot;&lt;br /&gt;
&lt;br /&gt;
Ce fichier contient toutes les informations des fichier de configuration et des commandes à sécuriser. Attention à ce qu&amp;#039;il ait des bons droits (600) pour ne pas être altérer par un pirate.&lt;br /&gt;
&lt;br /&gt;
Pour vérifier tous les fichiers de la base TCB&lt;br /&gt;
&lt;br /&gt;
  tcbck -y ALL&lt;br /&gt;
&lt;br /&gt;
Pour vérifier l&amp;#039;arbre des FS&lt;br /&gt;
&lt;br /&gt;
  tcbck -t tree&lt;br /&gt;
&lt;br /&gt;
/!\Tous les trucs louches comme un lien sur /etc/security/sysck.cfg seront supprimés.&lt;br /&gt;
&lt;br /&gt;
Pour ajouter une commande dans le TCB&lt;br /&gt;
  tcbck -a PathName [Attribute=Value]&lt;br /&gt;
ex&lt;br /&gt;
  tcbck -a /usr/bin/abc setuids=jfh,jsl setgids=developers&lt;br /&gt;
&lt;br /&gt;
Pour supprimer une commande cvid&lt;br /&gt;
  tcbck -d /etc/cvid&lt;/div&gt;</summary>
		<author><name>Futex</name></author>
	</entry>
</feed>