logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 21-11-2018 22:56:58

fiche
Membre
Lieu : Paris
Distrib. : Debian stable
Noyau : Linux debian 6.1.0-16-amd64
(G)UI : Xfce
Inscription : 11-07-2016

[Résolu] Installation avec compte root : avantages – inconvénients

Bonjour,

Lorsque l’on installe Debian, on peut activer un compte « root » super utilisateur en renseignant un mot de passe « root ».
Ensuite, on créé l’utilisateur courant qui ne dispose pas des privilèges administrateur avec son propre mot de passe.

Jusqu’ici, j’ai toujours installé Debian sans renseigner le mot de passe root et donc en donnant à l’utilisateur courant le droit d’executer des tâches administrateur au cas par cas grâce à sudo.

Quels sont les avantages et inconvénients de chaque méthode ?

Pour la réation du compte root, je pense qu’il s’agit de séparer complètement l’utilisation administrateur de l’utilisation courante.
- En utilisateur root, on se connecte de temps à autre pour la maintenance (mises à jour...)
- En utilisateur non root, impossible d’installer, désinstaller des programmes, supprimer des fichiers systèmes : Linux serait mieux protégé car même si le mot de passe courant est identifié, le mot de passe root différent n’est pas censé être connu.

Lorsque le compte root n’est pas créé, les mises à jour de sécurité peuvent être effectuées en tâche de fond au démarrage du PC sans que le mot de passe utilisateur permettant de passer en sudo soit demandé.
Qu’en est-il lorsque l’on est dans un compte courant et qu’un compte root existe parallèlement ? Les mises à jour de sécurité se font-elles silencieusement également ?

Merci pour votre éclairage.

Dernière modification par fiche (29-11-2018 21:37:14)

Hors ligne

#2 22-11-2018 08:48:29

smolski
quasi...modo
Lieu : AIN
Distrib. : backports (buster) 10
Noyau : Linux 4.19.0-8-amd64
(G)UI : gnome
Inscription : 21-10-2008

Re : [Résolu] Installation avec compte root : avantages – inconvénients

Installer le compte root est une sorte de prévention contre la faille ICC. (Interface Chaise Clavier). big_smile

saque eud dun (patois chtimi : fonce dedans)

Hors ligne

#3 22-11-2018 12:17:01

d33p
Membre
Lieu : Cantal
Distrib. : Debian bookworm 64bits
Noyau : Linux 5.16.0-5-amd64
(G)UI : GNOME
Inscription : 01-12-2015

Re : [Résolu] Installation avec compte root : avantages – inconvénients

Hello,

Cela dépend de tes besoins.
Chacun trouvera des points positifs ou des points négatifs selon comment il utilise son système.
Je pense que tu dois trouver pour toi quel est le bon compromis entre sécurité et flexibilité, c'est toi qui déplace le curseur.

JC

science sans conscience n'est que ruine de l'âme...

Hors ligne

#4 22-11-2018 13:05:51

bendia
Chadministrateur
Distrib. : openSUSE Tumbleweed, Buster
Noyau : Linux 5.9.1-2-default + Linux 4.19.0-12-amd64
(G)UI : Gnome + Console et un peu Fluxbox
Inscription : 20-03-2012
Site Web

Re : [Résolu] Installation avec compte root : avantages – inconvénients

smolski a écrit :

Installer le compte root est une sorte de prévention contre la faille ICC. (Interface Chaise Clavier).

Même pas, quelque soit la manière de les obtenir, il y a 10 sortes de personnes ayant les droits super-utilisateur : ceux qui ont déjà fait une bêtise avec, et eux qui vont en faire une tongue

Plus sérieusement, je pense comme Smolski que pour bien comprendre la notion d'utilisateur unix, et donc les droits qui vont avec, c'est bien d'avoir un compte séparé. Mais dès que tu as compris ce point, l'avantage tombe.

Techniquement, j'ai observé 2 fois un problème causé par une application et sudo. Personnellement, j'avais installé un logiciel pour faire un livre photo qui proposait une version Linux. Erreur à l'installation avec sudo et sans soucis avec sudo su (pas bien, mais je débutais à l'époque big_smile ) probablement pour une histoire de variable d'environnement je pense.

L'autre problème s'est posé sur le forum avec HPLIP. Un membre avait une imprimante nécessitant d'installer je ne sais trop quel Firmware, et le GUI d'HPLIP le faisait en considérant que Debian=compte root, donc, ça ne passait pas (pour voir ça, il a fallu regarder le code source en python ce me semble). Heureusement que la ligne de commande est aussi dispo avec HPLIP, c'était passé comme ça, mais va trouver ça lorsque tu débutes hmm

Après, pour un poste bureautique domestique et que tu n'es plus débutant, ça me semble égal.

fiche a écrit :

Qu’en est-il lorsque l’on est dans un compte courant et qu’un compte root existe parallèlement ? Les mises à jour de sécurité se font-elles silencieusement également ?

Sans avoir essayer, je pense que oui, étant donné que c'est polkit qui gère ça (en tout cas sous Gnome/XFCE), et c'est donc un mécanisme différent de sudo. Idem pour les les unattended-upgrade et autres apticron qui ne sont pas impactés par la présence de sudo ou non.


Ben
___________________
La seule question bête, c'est celle qu'on ne pose pas.

Hors ligne

Pied de page des forums