Re: [LA-discussions] ENT des collèges

[ Thread Index | Date Index | More linuxarverne.org/discussions Archives ]


Daniel Cartron a écrit :
Le dimanche 10 janvier 2010, jean-luc boutin a écrit :
Tu ne nous dit pas quelle est cette page et à qui tu as signalé le
problème et par quelle voie.
Si nous voulons constituer un dossier à charge il nous faut des éléments
précis tout en reconnaissant que ce n'est peut-être pas sur une liste de
diffusion qu'il nous faut les donner.

Alors je vais donner les éléments de façon à ne pas compromettre le peu de sécurité qui existe sur ce site.

J'ai voulu charger le cahier de texte de ma fille (collège des prés à issoire). J'ai vu arriver une page de 3.9 Mo, laquelle contenait en fait l'emploi du temps de _tous_ les profs (qui sont normalement les seuls à y avoir accès dixit le prof qui s'occupe du truc en local) plus le cahier de texte de _tous_ les élèves. J'ai signalé le pb au-dit prof lundi dernier par téléphone, mais j'ai encore accès à cette page, qui pèse maintenant 5.8 Mo. JE m'interroge sur la sécurité des données concernant ma fille, et je pense téléphoner au principal demain matin pour lui faire part de mon inquiétude. Et je vérifierai tous les jours pour voir quel délai a mis scolastance pour boucher la faille.


C'est un problème visiblement aisément reproductible. La question est de savoir s'il s'agit d'un problème de sécurité qui touche l'ENT ou d'un problème de sécurité qui est lié à un mauvais paramétrage local des droits. Je crois savoir que chaque établissement peut déterminer de manière assez autonome sa politique d'usage de l'ENT. La chose a dû normalement être discutée et votée en CA. Quoiqu'il en soit cela ne devrait pas arriver comme le confirme la réponse du collègue en charge de l'ENT à Issoire.

Il faudrait voir si on peut reproduire cela avec d'autres identifiants de parents dans d'autres établissements.


---
Liste de discussions de LinuxArverne
http://wiki.linuxarverne.org/listes_de_diffusion


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/