Vous n'êtes pas identifié(e).
Dernière modification par merlin (01-06-2019 22:06:18)
Processeur Intel Core i5-3320M-2,6 GHz.
Hors ligne
En ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Hors ligne
Dans ce cas, il semble qu'un attaquant pourrait pirater plus facilement le compte utilisateur et définir lui-même le mdp root pour contrôler ainsi tous le système ?
Il ne suffit pas de pirater le compte utilisateur : il faut aussi connaître son mot de passe pour exécuter sudo. Si le compte utilisateur est compromis, l'attaquant pourrait détourner les commandes su et sudo pour obtenir le mot de passe root ou le mot de passe de l'utilisateur. Pour l'éviter, on doit se connecter directement en root au lieu d'utiliser su ou sudo.
Du point de vue pratique, les deux ne sont pas équivalents : je ne sais pas si c'est encore d'actualité, mais il était impossible de lancer le shell d'urgence après avoir démarré en mode dépannage si le mot de passe root n'est pas défini.
Pour ma part je définis systématiquement un mot de passe root, et si besoin j'autorise des utilisateurs à exécuter sudo.
Il vaut mieux montrer que raconter.
Hors ligne
Pour ma part je définis systématiquement un mot de passe root, et si besoin j'autorise des utilisateurs à exécuter sudo.
C'est à dire que tu ouvres la session en console par les raccourcis ?
https://debian-facile.org/doc:systeme:console
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
je ne sais pas si c'est encore d'actualité, mais il était impossible de lancer le shell d'urgence après avoir démarré en mode dépannage si le mot de passe root n'est pas défini.
toujours d'actualité .
(testé sur DFL buster)
Hors ligne
mais il était impossible de lancer le shell d'urgence après avoir démarré en mode dépannage si le mot de passe root n'est pas défini
C'est un truc qui m'est arrivé il n'y a encore pas si longtemps. J'avais bidouillé le fstab, s'il m'en souvient bien, en faisant une erreur dedans, bien sûr, sinon ça n'a pas d'intérêt, et je me suis retrouvé coincé parce que root n'avait pas de mot de passe...
Du coup, je fais comme toi, j'en mets un systématiquement au compte root.
Hors ligne
C'est à dire que tu ouvres la session en console par les raccourcis ?
Je ne comprends pas la question. Quels raccourcis ?
Il vaut mieux montrer que raconter.
Hors ligne
Je ne comprends pas la question. Quels raccourcis ?
Les raccourcis du clavier pour ouvrir une session en console ?
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
quel est le rapport entre le fait de définir systématiquement un mot de passe root
Le sujet de ce post est très intéressant, je désire mettre tout ça en complément dans le tuto su.
Donc je pose des questions sur le fait que tu indiques ouvrir systèmatiquement en session root, je pense que c'est en console et pas en graphique.
Juste ?
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
tu indiques ouvrir systèmatiquement en session root
Non, je n'ai jamais écrit cela.
Il vaut mieux montrer que raconter.
Hors ligne
il était impossible de lancer le shell d'urgence après avoir démarré en mode dépannage si le mot de passe root n'est pas défini.
Faut dire que "shell d'urgence" ça me parle pas des masses, moi x)
En ligne
Dernière modification par LaFouine (03-06-2019 04:41:02)
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Non, je n'ai jamais écrit cela.
Ref - Post #5 :
https://debian-facile.org/viewtopic.php … 41#p301341
l'attaquant pourrait détourner les commandes su et sudo pour obtenir le mot de passe root ou le mot de passe de l'utilisateur. Pour l'éviter, on doit se connecter directement en root au lieu d'utiliser su ou sudo.
C'est ce qui a éveillé mon intérêt.
J'ai mal interprété ton intervention ?
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Dernière modification par raleur (03-06-2019 10:13:03)
Il vaut mieux montrer que raconter.
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Debian
Bureau : gnome
Ordinateur : Thinkpad T440P libreboot
En ligne
Hors ligne
J'ai entendu dire qu'il ne fallait pas lancer d'applications en mode graphique dans le compte root.
Pour quelle raison, si c'est effectivement préconisé ?
Et comment procède t'on concrètement dans ce cas ?
Perso, je préfère utiliser sudo. Les raisons d'utiliser un compte root directement ne me convainquent pas. Celles d'utiliser sudo, si.
(Quand j'ai vraiment besoin d'être root en raison d'une longue séquence, sudo su fait l'affaire).
Dans un cas comme dans l'autre je ne vois aucune raison de ne pas utiliser une application en mode graphique (ex synaptic, gparted).
La seule chose, c'est que une fois root, une appli a tous les pouvoirs. Donc, on ne le fait QUE si l'appli en a besoin.
Il y a même des applis qui refusent de s'exécuter en root (ex install de hplip), ce qui est une bonne pratique, à mon sens.
Attention en particulier avant de lancer un gestionnaire de fichier en mode root....:)
Dernière modification par cpo (03-06-2019 23:55:24)
Hors ligne
TOUT CE QUI PEUT SE FAIRE EN MODE UTILISATEUR DOIT SE FAIRE DANS CE MODE, SANS EXCEPTION.
saque eud dun (patois chtimi : fonce dedans)
Hors ligne