Vous n'êtes pas identifié(e).
Dernière modification par Erutluc (03-11-2019 08:03:36)
Hors ligne
devient
Ce qui devrait renvoyer les arguments de la commande plutôt que de l’exécuter
Avoir plusieurs sessions avec des droits différents me semble pas mal aussi
A tester, parce-que ça à l'air assez casse gueule comme truc....
Cordialement,
Kao
Hors ligne
Tousse antique Ovide !
Hors ligne
On crée un service parefeu.service dans /etc/systemd/system
puis
puis on ajoute dans crontab de root
+ bloquer et rendre les droits roots à l’utilisateur
J’ai un seul utilisateur sur ma machine et il est dans le groupe sudo.
Donc je peux défaire le blocage du parefeu quand il est bloqué.
Donc ce que j’avais fait c’était de retirer puis de remettre utilisateur_X dans le groupe sudo via le crontab de root
Mais le shell ne prend en compte les modifications qu’après un relogin
L’idéal ça aurait été de pouvoir configurer ça avec visudo
Mais j’ai pas vu ce genre de paramètre dans le man sudoers
Par contre il y a NOTBEFORE et NOTAFTER mais on doit forcément mettre une date.
Donc j’ai écrit un script limiter_sudo dans /usr/local/sbin/ qui simule le comportement souhaité via le crontab de root en mettant à jours la date dans le fichier sudoers
puis on ajoute dans crontab de root
+ faire les deux étapes d’avant via cron ou anacron
Mais dans les deux cas je tombe sur les limitations de cron et d’anacron.
J’en parle dans ce post https://debian-facile.org/viewtopic.php?id=25799
Note : mon but ici n’est pas que ça soit impossible pour moi de défaire tous ça mais que ça prenne beaucoup de temps quand tous est bloqué. Assez de temps pour que je laisse tombé et passe à autre chose.
Dernière modification par Erutluc (30-11-2019 10:08:40)
Hors ligne
Hors ligne
Je voudrais savoir quel outil permet d'autoriser l’exécution de certaine commande qu’a certaine heure.
Je suppose qu'il faut regarder du côté des logiciels de contrôle d'accès comme AppArmor ou SELinux.
J’ai besoin de bloquer Internet via le pare-feu à partir d’une certaine heure.
Ça n'a aucun rapport. Internet et le pare-feu ne sont pas des commandes.
Il vaut mieux montrer que raconter.
Hors ligne