Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:systeme:sudo [05/01/2013 21:46] martin_mtl [Exemple] |
doc:systeme:sudo [02/10/2013 06:56] smolski [sudo] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== SUDO ====== | + | ====== sudo ====== |
- | ===== ATTENTION ! ===== | + | == ATTENTION ! == |
- | Il est déconseillé d'utiliser **sudo** inconsidéremment sans en remanier la configuration par défaut. | + | Il est déconseillé d'utiliser **sudo** inconsidérément sans en remanier la configuration par défaut. |
- | == En effet : == | + | Exemple : |
* Si on fait un sudo dans un terminal et qu'on en ouvre un autre, //le mot de passe est bien demandé//. | * Si on fait un sudo dans un terminal et qu'on en ouvre un autre, //le mot de passe est bien demandé//. | ||
Ligne 12: | Ligne 12: | ||
- qu'on en ouvre un de nouveau... //le mot de passe n'est plus demandé// ! | - qu'on en ouvre un de nouveau... //le mot de passe n'est plus demandé// ! | ||
- | Pour éviter cet inconvénient, porte ouverte à l'infection par des virus et des vers, veiller à configurer votre sudo selon le paragraphe : **Configuration de sécurité élémentaire** | + | Pour éviter cet inconvénient, porte ouverte à l'infection par des virus et des vers, veillez à configurer votre sudo selon le paragraphe : **[[doc:systeme:sudo#configuration_de_securite_elementaire | Configuration de sécurité élémentaire]]** |
- | De toute façon mieux vaut **privilégier** la commande [[commande:su]] chaque fois que cela est possible. | + | De toute façon mieux vaut **privilégier** [[:doc:systeme:su | la commande su]] chaque fois que cela est possible ! |
Ligne 107: | Ligne 107: | ||
**Ceci est une utilisation réservée :** | **Ceci est une utilisation réservée :** | ||
</note> | </note> | ||
- | * aux machines __non connectées__ sur la toile ou dont le [[config:proxy|PROXY Serveur]] intermédiaire est configuré soigneusement par un EXPERT. | + | * aux machines __non connectées__ sur la toile ou dont le serveur proxy intermédiaire est configuré soigneusement par un EXPERT. |
* aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont. | * aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont. | ||
- | * aux EXPERTS couvrant des tâches d'Administration exigeant l'usage du **super-utilisateur** et non de **root**. Un usage particulier de [[logiciel:kvm|KVM - Fork de Qemu]] par exemple... | + | * aux EXPERTS couvrant des tâches d'Administration exigeant l'usage du **super-utilisateur** et non de **root**. Un usage particulier de [[:doc:systeme:kvm|KVM - Fork de Qemu]] par exemple... |
- | voir : [[manuel:parefeu-iptables|IPTABLE]] et autres sécurités évoluées. | + | voir : [[:doc:reseau:iptables|iptable]] et autres sécurités évoluées. |
Sous la ligne ''root ALL=(ALL) ALL'', écrivez seulement : | Sous la ligne ''root ALL=(ALL) ALL'', écrivez seulement : |