logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:systeme:sudo [12/08/2012 20:11]
martin_mtl
doc:systeme:sudo [05/01/2013 19:41]
smolski [ATTENTION !]
Ligne 14: Ligne 14:
 Pour éviter cet inconvénient,​ porte ouverte à l'​infection par des virus et des vers, veiller à configurer votre sudo selon le paragraphe : **Configuration de sécurité élémentaire** Pour éviter cet inconvénient,​ porte ouverte à l'​infection par des virus et des vers, veiller à configurer votre sudo selon le paragraphe : **Configuration de sécurité élémentaire**
  
-<note important>​De toute façonmieux vaut privilégier la commande su chaque fois que cela est possible.</​note>​+De toute façon mieux vaut **privilégier** la commande ​[[manuel:su]] chaque fois que cela est possible.
  
  
Ligne 45: Ligne 45:
 En mettant le timeout à 0, les droits **root** ne seront plus utilisables dès que vous aurez validé l'​exécution de votre commande. En mettant le timeout à 0, les droits **root** ne seront plus utilisables dès que vous aurez validé l'​exécution de votre commande.
  
-Pour réserver l'​utilisation de sudo à mon_user ​seulement, écrivez :+Pour réserver l'​utilisation de sudo à mon_nom ​seulement, écrivez :
  
-   ​Defaults:​mon_user ​tty_tickets+   ​Defaults:​mon_nom ​tty_tickets
  
-Où mon_user ​est le nom que vous utilisez ​dans votre session.+Où mon_nom ​est le nom que vous utilisez ​pour vous connecter à votre session.
  
 == DÉCONSEILLÉ : == == DÉCONSEILLÉ : ==
  
-Si vous voulez ouvrir les droits de **sudo** pour **plusieurs ​users** sans les énumérer ici, écrivez :+Si vous voulez ouvrir les droits de **sudo** pour **plusieurs ​utilisateurs** sans les énumérer ici, écrivez :
  
   Defaults:​All tty_tickets   Defaults:​All tty_tickets
Ligne 60: Ligne 60:
  
  
-===== Configuration pour un user =====+===== Configuration pour un utilisateur ​=====
  
 <note tip> <note tip>
-Pour un seul //user//, il n'est pas nécessaire d'​intégrer ​cet //​user// ​dans le groupe //​sudo//</​note>​+Pour un seul //utilisateur//, il n'est pas nécessaire d'​intégrer ​ce dernier ​dans le groupe //sudo// 
 +</​note>​ 
 //Merci à //​**Asmodée**//​ pour cette indication précise !// :-D //Merci à //​**Asmodée**//​ pour cette indication précise !// :-D
  
-==== sudo UN SEUL user AVEC mot de passwd demandé ====+==== sudo UN SEUL utilisateur ​AVEC mot de passwd demandé ====
  
 C'est la configuration préconisée pour tous les utilisateurs de sudo débutant. C'est la configuration préconisée pour tous les utilisateurs de sudo débutant.
Ligne 74: Ligne 76:
 Sous la ligne ''​root ALL=(ALL) ALL'',​ écrivez : Sous la ligne ''​root ALL=(ALL) ALL'',​ écrivez :
    ​badaboum ALL=(ALL) ALL    ​badaboum ALL=(ALL) ALL
-(**badaboum** étant votre nom d'​utilisateur **user**, par exemple...)+(**badaboum** étant votre nom d'​utilisateur **mon_nom**, par exemple...)
  
-Ainsi, **badaboum** sera le seul //user// autorisé à se servir de la commande **sudo** dans un terminal.+Ainsi, **badaboum** sera le seul //utilisateur// autorisé à se servir de la commande **sudo** dans un terminal.
  
 === Pour les branches testing (Wheezy) et unstable (Sid) === === Pour les branches testing (Wheezy) et unstable (Sid) ===
Ligne 92: Ligne 94:
   badaboum ALL=(ALL:​ALL) ALL   badaboum ALL=(ALL:​ALL) ALL
  
-Dans un terminal ​user, tapez une commande root :+Dans un terminal ​utilisateur, tapez une commande root :
  
    $ sudo fdisk -l    $ sudo fdisk -l
Ligne 100: Ligne 102:
 Et la commande s'​exécute ! Et la commande s'​exécute !
  
-==== sudo UN SEUL user SANS mot de passwd demandé ==== +==== sudo UN SEUL utilisateur ​SANS mot de passwd demandé ==== 
-<note warning>​**Ceci est une utilisation réservée :​**</​note>​+ 
 +<note warning> 
 +**Ceci est une utilisation réservée :** 
 +</​note>​
   * aux machines __non connectées__ sur la toile ou dont le [[config:​proxy|PROXY Serveur]] intermédiaire est configuré soigneusement par un EXPERT.   * aux machines __non connectées__ sur la toile ou dont le [[config:​proxy|PROXY Serveur]] intermédiaire est configuré soigneusement par un EXPERT.
   * aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont.   * aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont.
Ligne 110: Ligne 115:
 Sous la ligne ''​root ALL=(ALL) ALL'',​ écrivez seulement : Sous la ligne ''​root ALL=(ALL) ALL'',​ écrivez seulement :
    ​badaboum ALL=NOPASSWD:​ ALL    ​badaboum ALL=NOPASSWD:​ ALL
-(**badaboum** étant votre nom d'​utilisateur **user**, par exemple...)+(**badaboum** étant votre nom d'​utilisateur **mon_nom**, par exemple...)
  
 <​note>​Si vous utilisez la branche testing, soit Wheezy, ou bien Sid, veuillez tenir compte de la modification mentionné plus haut </​note>​ <​note>​Si vous utilisez la branche testing, soit Wheezy, ou bien Sid, veuillez tenir compte de la modification mentionné plus haut </​note>​
  
-À partir de maintenant, vous pouvez quitter le shell //root// et faire le reste sous votre //user// avec **sudo** sans plus taper de mot de passe.+À partir de maintenant, vous pouvez quitter le shell //root// et faire le reste sous votre //nom// avec **sudo** sans plus taper de mot de passe.
  
 === Exemple : === === Exemple : ===
Ligne 122: Ligne 127:
    $ sudo fdisk -l    $ sudo fdisk -l
  
-<note important>​Et la commande s'​exécute sans demande de passwd !</​note>​+<note important>​ 
 +Et la commande s'​exécute sans demande de passwd ! 
 +</​note>​
  
-===== Configuration pour plusieurs ​users =====+===== Configuration pour plusieurs ​utilisateurs ​=====
  
 ==== sudo PLUSIEURS utilisateur AVEC mot de passwd demandé === ==== sudo PLUSIEURS utilisateur AVEC mot de passwd demandé ===
Ligne 155: Ligne 162:
 **Tchibâââ** ! :-D **Tchibâââ** ! :-D
  
-==== sudo PLUSIEURS ​users SANS mot de passwd demandé ====+==== sudo PLUSIEURS ​utilisateurs ​SANS mot de passwd demandé ====
  
-<note warning>​**Bien que possible**, il n'est absolument pas recommandé d'​offrir les droits **root** automatiquement et __sans mot de passwd__ à tous les users.</​note>​+<note warning> 
 +**Bien que possible**, il n'est absolument pas recommandé d'​offrir les droits **root** automatiquement et __sans mot de passwd__ à tous les utilisateurs. 
 +</​note>​
  
  
Ligne 164: Ligne 173:
 Il est ainsi possible d'​accomplir : Il est ainsi possible d'​accomplir :
   * Moultes configurations de votre système sans maintenir un terminal root permanent.   * Moultes configurations de votre système sans maintenir un terminal root permanent.
-  * De préserver ainsi une certaine sécurité en n'​opérant pas de commande ​accidentelles ​sous **root**...+  * De préserver ainsi une certaine sécurité en n'​opérant pas de commande ​accidentelle ​sous **root**, la demande de mot de passe servant de rattrappe-couillonnade... 
 + 
 +Il est à noter que si toutes les opérations d'​administrations peuvent se faire sous sudo, le passage par su option trait (-) est plus confortable pour des opérations multiples et longues à s'​effectuer. 
 + 
 +//Merci à //​**Y316**//​ pour sa relecture des tutos et la pertinence de ses interrogations postés sur le forum concernant la terminologie de ceux-ci//. ;-)
  
 ===== Lien et remerciements ===== ===== Lien et remerciements =====
doc/systeme/sudo.txt · Dernière modification: 15/07/2021 15:07 par smolski

Pied de page des forums

Propulsé par FluxBB