Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:systeme:sudo [05/01/2013 21:41] martin_mtl [Utilisation de SUDO] |
doc:systeme:sudo [22/09/2013 23:31] 127.0.0.1 modification externe |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== SUDO ====== | + | ====== sudo ====== |
- | ===== ATTENTION ! ===== | + | <note warning>Il est déconseillé d'utiliser **sudo** inconsidérément sans en remanier la configuration par défaut.</note> |
- | + | ||
- | Il est déconseillé d'utiliser **sudo** inconsidéremment sans en remanier la configuration par défaut. | + | |
== En effet : == | == En effet : == | ||
Ligne 12: | Ligne 10: | ||
- qu'on en ouvre un de nouveau... //le mot de passe n'est plus demandé// ! | - qu'on en ouvre un de nouveau... //le mot de passe n'est plus demandé// ! | ||
- | Pour éviter cet inconvénient, porte ouverte à l'infection par des virus et des vers, veiller à configurer votre sudo selon le paragraphe : **Configuration de sécurité élémentaire** | + | Pour éviter cet inconvénient, porte ouverte à l'infection par des virus et des vers, veillez à configurer votre sudo selon le paragraphe : **Configuration de sécurité élémentaire** |
- | De toute façon mieux vaut **privilégier** la commande [[commande:su]] chaque fois que cela est possible. | + | De toute façon mieux vaut **privilégier** la commande [[:doc:systeme:su]] chaque fois que cela est possible. |
Ligne 107: | Ligne 105: | ||
**Ceci est une utilisation réservée :** | **Ceci est une utilisation réservée :** | ||
</note> | </note> | ||
- | * aux machines __non connectées__ sur la toile ou dont le [[config:proxy|PROXY Serveur]] intermédiaire est configuré soigneusement par un EXPERT. | + | * aux machines __non connectées__ sur la toile ou dont le serveur proxy intermédiaire est configuré soigneusement par un EXPERT. |
* aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont. | * aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont. | ||
- | * aux EXPERTS couvrant des tâches d'Administration exigeant l'usage du **super-utilisateur** et non de **root**. Un usage particulier de [[logiciel:kvm|KVM - Fork de Qemu]] par exemple... | + | * aux EXPERTS couvrant des tâches d'Administration exigeant l'usage du **super-utilisateur** et non de **root**. Un usage particulier de [[:doc:systeme:kvm|KVM - Fork de Qemu]] par exemple... |
- | voir : [[manuel:parefeu-iptables|IPTABLE]] et autres sécurités évoluées. | + | voir : [[:doc:reseau:iptables|iptable]] et autres sécurités évoluées. |
Sous la ligne ''root ALL=(ALL) ALL'', écrivez seulement : | Sous la ligne ''root ALL=(ALL) ALL'', écrivez seulement : | ||
Ligne 182: | Ligne 180: | ||
On veut donner à deux utilisateurs le droit d'installer/enlever des paquets et de pouvoir éteindre/redémarrer le système. | On veut donner à deux utilisateurs le droit d'installer/enlever des paquets et de pouvoir éteindre/redémarrer le système. | ||
+ | |||
+ | <note>Le fichier /etc/sudoers ci-dessous n'est pas complet. Seul les éléments illustrant cet exemple ont été mis en évidence.</note> | ||
Pour ce faire, on éditera le fichier /etc/sudoers ainsi : | Pour ce faire, on éditera le fichier /etc/sudoers ainsi : |