logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:systeme:sudo [02/08/2018 08:05]
smolski [Introduction] Modification de texte des exemples sudo
doc:systeme:sudo [26/02/2020 21:32]
smolski précision sur les noms user à remplacer par les user réels
Ligne 25: Ligne 25:
 Pour éviter cet inconvénient,​ porte ouverte à l'​infection par des virus et des vers, veillez à configurer votre sudo selon le paragraphe : **[[doc:​systeme:​sudo#​configuration_de_securite_elementaire | Configuration de sécurité élémentaire]]** Pour éviter cet inconvénient,​ porte ouverte à l'​infection par des virus et des vers, veillez à configurer votre sudo selon le paragraphe : **[[doc:​systeme:​sudo#​configuration_de_securite_elementaire | Configuration de sécurité élémentaire]]**
  
-De toute façon mieux vaut **privilégier** [[:​doc:​systeme:​su | la commande su]] chaque fois que cela est possible !+<note important>​ 
 +De toute façon mieux vaut **privilégier** [[:​doc:​systeme:​su | la commande su]] chaque fois que cela est possible !</​note>​
  
  
Ligne 46: Ligne 47:
 est interprété en distinguant les arguments (ici la commande de son application) comme : est interprété en distinguant les arguments (ici la commande de son application) comme :
  
-[sudo//​lacommande//​] > [//​lefichier//​]+[sudo //​lacommande//​] > [//​lefichier//​]
  
 et **NON** comme deux ensembles composés de : et **NON** comme deux ensembles composés de :
Ligne 93: Ligne 94:
  
 Ajoutez : Ajoutez :
- 
   Defaults ​       timestamp_timeout=0   Defaults ​       timestamp_timeout=0
- 
 En mettant le timeout à 0, les droits **root** ne seront plus utilisables dès que vous aurez validé l'​exécution de votre commande. En mettant le timeout à 0, les droits **root** ne seront plus utilisables dès que vous aurez validé l'​exécution de votre commande.
  
 ==== Droits d'​exécution à un seul user ==== ==== Droits d'​exécution à un seul user ====
  
-Pour réserver l'​utilisation de sudo à mon_nom seulement, écrivez :+<note important>//​mon_nom//​ et //​badaboum//​ sont des exemples, il faut les remplacer par le nom de l'user réel.</​note>​ 
 +Pour réserver l'​utilisation de sudo à //mon_nom// seulement, écrivez :
  
-   Defaults:​mon_nom tty_tickets+<file config sudo> 
 +Defaults:​mon_nom tty_tickets 
 +</​file>​
  
-Où mon_nom est le nom que vous utilisez pour vous connecter à votre session.+Ici, //mon_nom// est le nom que vous utilisez pour vous connecter à votre session.
  
 <note tip>​Ainsi,​ pour un seul //​utilisateur//,​ il n'est pas nécessaire d'​intégrer ce dernier dans le groupe //​sudo//</​note>​ <note tip>​Ainsi,​ pour un seul //​utilisateur//,​ il n'est pas nécessaire d'​intégrer ce dernier dans le groupe //​sudo//</​note>​
Ligne 117: Ligne 119:
 ==== sudo UN SEUL utilisateur AVEC mot de passwd demandé ==== ==== sudo UN SEUL utilisateur AVEC mot de passwd demandé ====
  
 +<note important>//​mon_nom//​ et //​badaboum//​ sont des exemples, il faut les remplacer par le nom de l'user réel.</​note>​
 C'est la configuration préconisée pour tous les utilisateurs de sudo débutant. C'est la configuration préconisée pour tous les utilisateurs de sudo débutant.
  
 Sous la ligne : Sous la ligne :
    ​root ​   ALL=(ALL:​ALL) ALL    ​root ​   ALL=(ALL:​ALL) ALL
- 
 écrivez : écrivez :
    ​badaboum ALL=(ALL:​ALL) ALL    ​badaboum ALL=(ALL:​ALL) ALL
- +(**badaboum** illustrant ici votre nom d'​utilisateur **mon_nom**,​ par exemple...) ​\\
-(**badaboum** illustrant ici votre nom d'​utilisateur **mon_nom**,​ par exemple...) +
 Ainsi, **badaboum** sera le seul //​utilisateur//​ autorisé à se servir de la commande **sudo** dans un terminal. Ainsi, **badaboum** sera le seul //​utilisateur//​ autorisé à se servir de la commande **sudo** dans un terminal.
  
-**Test de la configuration modifiée ​:**+== Test de la configuration modifiée ​==
  
 Tapez une commande root comme celle-ci par exemple : Tapez une commande root comme celle-ci par exemple :
-<file user>​sudo fdisk -l</file> +<code user>​sudo fdisk -l</code>
 Le mot de passe de l'//​user//​ sera alors demandé et non plus celui de root : Le mot de passe de l'//​user//​ sera alors demandé et non plus celui de root :
    ​[sudo] password for badaboum: <//Taper ici le passwd de cet user//>    ​[sudo] password for badaboum: <//Taper ici le passwd de cet user//>
 Et la commande s'​exécute ! Et la commande s'​exécute !
 +
 +== Reboot ==
 +
 +Autoriser user à exécuter toutes les commandes via sudo mais que sudo reboot ne demande pas le mot de passe (faire 2 lignes) :
 +
 +nom_user ALL=(ALL) ALL
 +nom_user ALL=(ALL) NOPASSWD: /​usr/​sbin/​reboot
  
 ==== UN SEUL utilisateur SANS mot de passwd demandé ==== ==== UN SEUL utilisateur SANS mot de passwd demandé ====
Ligne 145: Ligne 151:
   * aux machines __non connectées__ sur la toile ou dont le serveur proxy intermédiaire est configuré soigneusement par un EXPERT.   * aux machines __non connectées__ sur la toile ou dont le serveur proxy intermédiaire est configuré soigneusement par un EXPERT.
   * aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont.   * aux EXPERTS, sachant protéger leurs machines par des configurations personnelles en amont.
-  * aux EXPERTS couvrant des tâches d'​Administration exigeant ​l'​usage du **super-utilisateur** ​et non de **root**. Un usage particulier de [[:​doc:​systeme:​kvm|KVM - Fork de Qemu]] par exemple...+  * aux EXPERTS couvrant des tâches d'​Administration exigeant ​les privilèges ​**super-utilisateur** ​pour certaines commandes uniquement ​non d'un accès ​**root**. Un usage particulier de [[:​doc:​systeme:​kvm|KVM - Fork de Qemu]] par exemple...
  
 voir : [[:​doc:​reseau:​iptables|iptable]] et autres sécurités évoluées.</​note>​ voir : [[:​doc:​reseau:​iptables|iptable]] et autres sécurités évoluées.</​note>​
Ligne 157: Ligne 163:
 À partir de maintenant, vous pouvez quitter le shell //root// et faire le reste sous votre //nom// avec **sudo** sans plus taper de mot de passe. À partir de maintenant, vous pouvez quitter le shell //root// et faire le reste sous votre //nom// avec **sudo** sans plus taper de mot de passe.
  
-=== Exemple ​: ===+== Exemple ==
  
 Tapez une commande **root** mais sous votre **user** ainsi : Tapez une commande **root** mais sous votre **user** ainsi :
Ligne 163: Ligne 169:
  
 <note important>​Et la commande s'​exécute sans demande de passwd !</​note>​ <note important>​Et la commande s'​exécute sans demande de passwd !</​note>​
 +
  
 ===== Configuration pour plusieurs utilisateurs ===== ===== Configuration pour plusieurs utilisateurs =====
doc/systeme/sudo.txt · Dernière modification: 15/07/2021 15:07 par smolski

Pied de page des forums

Propulsé par FluxBB