Forum debian-fr.org

Rechercher pour:

* Connexion   * Inscription

* FAQ    * Rechercher





Publier un nouveau sujet Répondre au sujet  [ 28 messages ]  Aller à la page 1, 2  Suivant
Auteur Message
 Sujet du message: Digression sur root, su, sudo, et les autres
MessagePublié: 23 Nov 2008 19:26 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 20 Avr 2007 18:34
Messages: 1635
Localisation: sud ouest
Je vais essayé de résumer l'utilisation de ces diverses commandes, je compte sur vous pour corriger ou compléter

L'utilisateur root
sur les systèmes unix et linux existe un utilisateur privilégié, appelé parfois superutilisateur: root
Cet utilisateur à tout les droits sur les fichiers systèmes, c'est lui qui lance les taches systèmes (en particulier la première de toutes init). Cet utilisateur à toujours pour numéro 0, et possède son propre groupe (root).Cet utilisateur est donc fondamental pour le système. Il devra être protégé par un mot de passe béton, et ne devra étre connecté que le strict minimum pour effectuer des tâches d'administration. On préfèrera déléguer certaines tâches d'administration basiques (sauvegarde par ex) à un autre utilisateur.
Autre conséquence, on ne lancera sous cet utilisateur que le minimum de processus, et on s'assurera que ceux ci soit mis à jour coté sécurité.

La commande su
su veut dire "substitute user". Elle permet en ligne de commande de se changer temporairement en un autre utilisateur. Cette commande vous demandera bien évidement le mot de passe de l'utilisateur pour lequel vous voulez travailler.
exemple:su toto vous transformera en utilisateur toto pour exécuter les commandes suivantes (à condition que toto vous ai donné son mot de passe)
Il existe un cas particulier; si vous tapez su sans préciser d'utilisateur, c'est comme si vous avez utilisé "su root", c'est un raccourci.
Ne pas oublier de faire exit lorsque vous en avez fini avec cet utilisateur, surtout si celui ci est root!

La commande kdesu (gksu)
Cette commande est strictement équivalente à su, mais en mode graphique. kdesu peut par exemple être utilisé avec mplayer pour lire un fichier situé dans le /home d'un autre utilisateur qui n'a pas donné l'accès en lecture aux autres (mais vous devez dans ce cas connaitre son mot de passe).
Ou bien pour lancer synaptic depuis votre environnement graphique courant.

La commande sudo
Cette commande ("substitute user do") permet de donner de façon permanente des droits à un ou plusieurs utilisateurs sur un ou plusieurs programmes. Ces droits sont définis dans le fichier sudoers.
Je prendrait l'exemple de la commande poweroff. Il est pratique via sudo d'autoriser un utilisateur courant à utiliser cette commande sans mot de passe pour éteindre la machine; et ce n'est pas dangereux pour le système.
Autre exemple déja abordé: les sauvegardes. sudo permet de donner à quelques utilisateurs l'autorisation d'utiliser un logiciel de sauvegarde qui doit normalement être lancé avec les droits root. Lâ encore, pas de risque de casser la machine.
On peut faire beaucoup de chose avec sudo, et surtout des bêtises! C'est la solution de facilité qu'il faut éviter si une autre solution existe. La pire des erreurs serait de donner les droits root sur tout les programmes, sans mot de passe (c'est possible avec sudo!)

_________________
ubuntu est un mot africain signifiant "je n'ai pas réussi à configurer ma debian" (je n'aime pas ubuntu, ça se voit non ?)


Haut
 Profil  
 
 Sujet du message: Re: su, sudo, kdesu et les autres
MessagePublié: 23 Nov 2008 20:13 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 08 Sep 2004 23:53
Messages: 22253
Localisation: CAEN
bon plan.
j'aurais plutot dit "su, sudo, root et les autres" parceque les autres en graphique sont moins importants. Tu as sux aussi, qui si je ne me trompe fait wrapper root au lancement d'une commande sous X.
Maintenant reste à sélectionner de >bonnes< réfèrences pour chaque point, et mettre à jour quand on en trouve de nouvelles.
Un wiki, koi. :smt003

_________________
«l'homme n'est pas une marchandise comme les autres»
Nikolaë Sarköcescu, 1955 - ("Discours de campagne à St Etienne, 9 nov 2006")


Haut
 Profil  
 
 Sujet du message: Re: su, sudo, kdesu et les autres
MessagePublié: 23 Nov 2008 20:30 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 15 Oct 2004 01:13
Messages: 13737
Localisation: Dordogne
très bonne idée !
moi, j'aurais inversé ce que dit Matt en plaçant 'root' qui est quand m^ le "père", en premier :
root, su, sudo et les autres.
tt ça n'étant que mégotage (le correcteur ne connait pas :| ), l'idée restant excellente.

_________________
"L'action est plus efficace que la polémique, mais plus rare."
Ricardo (1936-...)


Haut
 Profil  
 
 Sujet du message: Re: su, sudo, kdesu et les autres
MessagePublié: 23 Nov 2008 20:31 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 08 Sep 2004 23:53
Messages: 22253
Localisation: CAEN
oui voilà.

_________________
«l'homme n'est pas une marchandise comme les autres»
Nikolaë Sarköcescu, 1955 - ("Discours de campagne à St Etienne, 9 nov 2006")


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 18 Fév 2010 20:24 
Hors-ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscrit le: 18 Juil 2007 17:57
Messages: 4155
Localisation: Grenoble
piratebab a écrit:
La commande su
su veut dire "substitute user". Elle permet en ligne de commande de se changer temporairement en un autre utilisateur. Cette commande vous demandera bien évidement le mot de passe de l'utilisateur pour lequel vous voulez travailler.
exemple:su toto vous transformera en utilisateur toto pour exécuter les commandes suivantes (à condition que toto vous ai donné son mot de passe)
Il existe un cas particulier; si vous tapez su sans préciser d'utilisateur, c'est comme si vous avez utilisé "su root", c'est un raccourci.
Ne pas oublier de faire exit lorsque vous en avez fini avec cet utilisateur, surtout si celui ci est root!

On peut aussi définir un timeout sur l'utilisateur root.
Il suffit d'ajouter ça dans /root/.profile (si je ne me trompe pas) :
Code:
export TMOUT=30
readonly TMOUT

déloge root au bout de 30 secondes d'inactivité.

_________________
Je suis irritable, irritant et névrosé, si l'un de mes messages vous insupporte essayez de ne pas en tenir compte ou de voir s'il n'a pas un sens de lecture ironique. Bonne journée et gardez le sourire. :)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 18 Fév 2010 21:21 
Hors-ligne
Nouvel utilisateur
Avatar de l’utilisateur

Inscrit le: 09 Fév 2010 09:06
Messages: 9
Citer:
./. Cet utilisateur à toujours pour numéro 0 ./.


Bonsoir,

Ne dit on pas : "Cet utilisateur à toujours comme id 0" ?
Numéro ne me semble pas le terme adéquate.

Matt...


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 18 Fév 2010 22:26 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 17 Fév 2006 12:20
Messages: 13003
Localisation: Ile de France
matt... a écrit:
Citer:
./. Cet utilisateur à toujours pour numéro 0 ./.


Bonsoir,

Ne dit on pas : "Cet utilisateur à toujours comme id 0" ?
Numéro ne me semble pas le terme adéquate.

Matt...

On dirait éve"ntuellement
Citer:
"Cet utilisateur a toujours comme id 0"
dans ce cas, mais sinon numéro est parfait, éventuellement si on veut être très précis numéro d'identification ou identifiant mais pas «id» qui ne veut rien dire en Français.

_________________
Debian Squeeze amd64 Linux version 2.6.30-1
Le Dell 1525N a pété après 19 mois, Toshiba A500D Intel Core 2 Duo 4G RAM
Carte Nvidia, XFCE avec compiz (ben si...)

2 mains de 5 doigts chacune, une tête plus options usuelles


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 18 Fév 2010 23:06 
Hors-ligne
Nouvel utilisateur
Avatar de l’utilisateur

Inscrit le: 09 Fév 2010 09:06
Messages: 9
Allez, soyons vraiment précis : Numéro d'identification unique.


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 19 Fév 2010 01:44 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 15 Oct 2004 01:13
Messages: 13737
Localisation: Dordogne
"identifiant numéral" ?
"identifiant" tout court, serait la traduction de "login"
EDIT :
ou plutôt "... numérique"
ou encore "adresse internet"

EDIT :
ou encore plus "français" :
"coordonnées internet"
ce qui pourrait s'écrire : CI

_________________
"L'action est plus efficace que la polémique, mais plus rare."
Ricardo (1936-...)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 19 Fév 2010 14:07 
Hors-ligne
Grand posteur

Inscrit le: 12 Oct 2009 23:46
Messages: 156
ce serait sympa d'éditer le message avec un guide pour le fichier "sudoers"; d'après ce que j'ai compris il faudrait mettre le TIMESTAMP à zéro, et lier la commande "sudo" avec le shell (WITH_TTY(?))...

_________________
Dell XPS M1530 | Debian SID | 2.6.35-trunk-amd64 | wmii 3.6 | Nvidia DKMS 195.36.31


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 22 Fév 2010 21:23 
Hors-ligne
Très bavard(e)!

Inscrit le: 09 Mai 2008 21:39
Messages: 274
J'aurais dit:
"root a tout les droits sur tout les fichiers en général" (et pas seulement les fichiers système).
A part ça j'ai trouvé ça très bien expliqué, c'est finalement la base d'un système unix.


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 23 Fév 2010 01:24 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 15 Oct 2004 01:13
Messages: 13737
Localisation: Dordogne
silver.sax a écrit:
J'aurais dit:
"root a tout les droits sur tout les fichiers en général" (et pas seulement les fichiers système).
A part ça j'ai trouvé ça très bien expliqué, c'est finalement la base d'un système unix.

Bien vu, je pense que Piratebab va s'empresser de rectifier. :smt006

_________________
"L'action est plus efficace que la polémique, mais plus rare."
Ricardo (1936-...)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 19 Mars 2010 21:19 
Hors-ligne
Nouvel utilisateur

Inscrit le: 19 Mars 2010 20:41
Messages: 10
ouais, un petit lien pour expliquer comment configurer sudoers.
Je (suis un peu bidon) et me fais parfois refuser le sudo avec le mot de passe sous pretexte que je ne suis pas dans sudoers
est ce que c'est pareil de lancer un terminal administrateur?
desole de vous rappeler qu'il y a des dilettantes dans le tas (genre moi)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 14 Avr 2010 21:41 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 15 Août 2009 12:46
Messages: 1326
Localisation: Pau
matt... a écrit:
Allez, soyons vraiment précis : Numéro d'identification unique.


hummm, il n'est pas forcément unique, j'ai eu vu (attention, c'est moche...) des systèmes unix (hpux en l'occurence) ou l'admin s'était créé un clone de root en éditant à la main le etc/passwd et en rajoutant une ligne strictement identique a celle de root mais avec un autre nom d'utilisateur (et l'id 0 donc, qui n'est alors plus unique...) au cas ou il ferait une bétise avec l'utilisateur root (genre le supprimer sans faire expres).
Mais ca marche. Je ne sais pas si c'est faisable sous debian par contre.
:mrgreen:

_________________
Plus y a d'emmental, plus y a de trous. Plus y a de trous, moins y a d'emmental. Conclusion : plus y a d'emmental, moins y a d'emmental.


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 19 Avr 2010 13:07 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 20 Avr 2007 18:34
Messages: 1635
Localisation: sud ouest
Je n'avais pas vu que vous aviez déterré ce post. Quand j'aurais un peu plus de temps, je le mettrai à jour avec vos remarques (c'est là qu'on voit l'utilité d'un wiki ...)

_________________
ubuntu est un mot africain signifiant "je n'ai pas réussi à configurer ma debian" (je n'aime pas ubuntu, ça se voit non ?)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 21 Avr 2010 21:54 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 20 Avr 2007 18:34
Messages: 1635
Localisation: sud ouest
juste pour le fun 2 extrait du manuel de ref debian, §9.2.4 à propos de sudo:
Citer:
J'utilise sudo principalement comme protection contre ma stupidité

Citer:
C'est un moyen simple de donner des pouvoirs à un administrateur débutant

_________________
ubuntu est un mot africain signifiant "je n'ai pas réussi à configurer ma debian" (je n'aime pas ubuntu, ça se voit non ?)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 21 Avr 2010 22:10 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 15 Août 2009 12:46
Messages: 1326
Localisation: Pau
piratebab a écrit:
juste pour le fun 2 extrait du manuel de ref debian, §9.2.4 à propos de sudo:
Citer:
J'utilise sudo principalement comme protection contre ma stupidité

Citer:
C'est un moyen simple de donner des pouvoirs à un administrateur débutant


Moui.. Je suis moyennement d'accord quand même :

* Je vois pas trop en quoi un rm -r / ferait moins de mal en sudo qu'en root

* Un bon administrateur (donc généralement pas débutant) fait le moins de chose possible avec root, donc un sudo bien configuré (n'autoriser que des commandes précises et pas tout sans mot de passe) peut être un très bon outil pour un administrateur confirmé qui veut taper rapidement une commande avec des privilèges de super utilisateur

_________________
Plus y a d'emmental, plus y a de trous. Plus y a de trous, moins y a d'emmental. Conclusion : plus y a d'emmental, moins y a d'emmental.


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 24 Avr 2010 22:10 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 20 Avr 2007 18:34
Messages: 1635
Localisation: sud ouest
Voila, c'est dans le wiki, catégories commandes de base.

_________________
ubuntu est un mot africain signifiant "je n'ai pas réussi à configurer ma debian" (je n'aime pas ubuntu, ça se voit non ?)


Haut
 Profil  
 
 Sujet du message: Re: root, su, sudo, et les autres
MessagePublié: 25 Avr 2010 07:51 
En ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscrit le: 13 Mars 2009 08:30
Messages: 4496
Localisation: Madagascar - Isalo
piratebab a écrit:
Voila, c'est dans le wiki, catégories commandes de base.


Salut, et merci ! :)

_________________
SID 2.6.35-trunk-amd64 Xfce & Compiz
Participez au wiki du forum.debian-fr.org !


Haut
 Profil  
 
 Sujet du message: Re: Digression sur root, su, sudo, et les autres
MessagePublié: 25 Avr 2010 09:30 
Hors-ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscrit le: 28 Août 2003 14:01
Messages: 7511
Localisation: Le domaine de Henri IV
Salut,

Puisque ce post devient un salon IRC et qu'il est résumé dans le wiki, je le déplace dans assistance Debian :mrgreen:

Dites merci à Piratebab :lol: qui manifestement n'a pas compris qu'il était visé !

_________________
Amicalement, Gérard,
http://sidux-fr.org/forum
http://www.isalo.org/wiki.debian-fr
2.6.34-0.slh.11-sidux-amd64 (smxi) nVidia gt220 x86_64-256.53


Haut
 Profil  
 
 Sujet du message: Re: Digression sur root, su, sudo, et les autres
MessagePublié: 25 Avr 2010 09:45 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 20 Avr 2007 18:34
Messages: 1635
Localisation: sud ouest
Il existe d'autres commandes intéressantes autour de su et sudo, par exemple:
- ktsuss: keep the su simple, stupid
- dpsyco-sudo: ??????

et kdesu ne s'utilise plus directement avec kde4.2 Il faut le chercher dans /usr/lib/kde4/libexec

_________________
ubuntu est un mot africain signifiant "je n'ai pas réussi à configurer ma debian" (je n'aime pas ubuntu, ça se voit non ?)


Haut
 Profil  
 
 Sujet du message: Re: Digression sur root, su, sudo, et les autres
MessagePublié: 26 Avr 2010 09:17 
Hors-ligne
Nouvel utilisateur

Inscrit le: 15 Avr 2010 08:08
Messages: 8
gksudo


Haut
 Profil  
 
 Sujet du message: Re: Digression sur root, su, sudo, et les autres
MessagePublié: 26 Avr 2010 10:34 
Hors-ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscrit le: 20 Avr 2007 18:34
Messages: 1635
Localisation: sud ouest
autant je vois l'intérêt d'un gjsu (un su ne peux pas ouvrir de GUI si le système est bien configuré), autant je ne comprends pas l'intérêt d'un gksudo.
Si quelqu'un a une explication ....


nota: je n'aime pas IRC :(

_________________
ubuntu est un mot africain signifiant "je n'ai pas réussi à configurer ma debian" (je n'aime pas ubuntu, ça se voit non ?)


Haut
 Profil  
 
 Sujet du message: Re: Digression sur root, su, sudo, et les autres
MessagePublié: 26 Avr 2010 11:14 
Hors-ligne
Administrateur du forum
Avatar de l’utilisateur

Inscrit le: 15 Oct 2004 01:13
Messages: 13737
Localisation: Dordogne
piratebab a écrit:

nota: je n'aime pas IRC :(

on est au moins deux :mrgreen:

_________________
"L'action est plus efficace que la polémique, mais plus rare."
Ricardo (1936-...)


Haut
 Profil  
 
 Sujet du message: Re: Digression sur root, su, sudo, et les autres
MessagePublié: 02 Juil 2010 15:59 
Hors-ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscrit le: 28 Août 2003 14:01
Messages: 7511
Localisation: Le domaine de Henri IV
Salut,

Vous êtes sûr de ne pas faire double emploi avec le wiki :grin:

_________________
Amicalement, Gérard,
http://sidux-fr.org/forum
http://www.isalo.org/wiki.debian-fr
2.6.34-0.slh.11-sidux-amd64 (smxi) nVidia gt220 x86_64-256.53


Haut
 Profil  
 
Afficher les messages publiés depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 28 messages ]  Aller à la page 1, 2  Suivant

Index du forum » Forums d'aide » Support Debian


Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : debraph, Exabot [Bot], lol, Mimoza et 7 invité(s)


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Aller vers:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduction réalisée par Maël Soucaze © 2010 phpBB.fr