Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 13/08/2006, à 18:04

jrmorgan

[ Résolu ] Sécurité sous root: "comment vérifier"

Bonjour,
J'ai consulté la documentation concernant le compte "root", sans avoir tout compris, comme d'habitude...
Donc, j'utilise ma Dapper: >Ouverture>Identifiant> mot de passe OK.
Après, j'utilise en console sudo, si je fais une manip à caractère sensible, je dois évidemment entrer mon mot de passe "root", donc jusque là tout va bien.
J'ai tout de même remarqué que dans certains cas, disons dans les minutes qui suivent l'entrée et sortie de la manip sous "root", en rentrant dans une autre manip sensible, là, il ne me demande plus rien, j'accède directement...
Mes questions:
1 - Suis-je bien configuré
2 - Il y a-t-il une autre alternative de sécurité sans paranoïa, et que me conseillez-vous!

Réflexion:
Existe-t-il un témoin  en affichage, indiquant que nous sommes ou non en "root"
Merci de votre aide,
Cordialement,
@+

Dernière modification par jrmorgan (Le 26/08/2006, à 14:59)

Hors ligne

#2 Le 13/08/2006, à 18:09

PhilippeP

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

1/ oui
2/ la session 'root' est limitée a 15 minutes par defaut sous ubuntu ... et n'est bien entendu valable que pour cette session du terminal ... il y a moyen de faire une manip sous ubuntu pour ne pas avoir ce laps de 15 minutes et de le ramener à 0 ... mais heu je la connais pas par coeur ...

on en parle ici : http://forum.kubuntu-fr.org/viewtopic.php?id=51985

Dernière modification par PhilippeP (Le 13/08/2006, à 18:13)


Attention, je suis loin d'être un Goubunturou ...
Il m'arrive de me tromper (si si...)
Desktop Kubuntu 12.04 KDE 4.9 SC - Lenovo Ideapad S10 3T Kubuntu 12.04 KDE 4.8 SC

Hors ligne

#3 Le 13/08/2006, à 18:26

jrmorgan

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

Bonsoir, PhilippeP,
Je prends bonne note, je suis rassuré, je trouvre perso qu'un témoin serait une bonne chose...
Je craignais surtout de ne pas savoir "fermer" root, dans le fond, les 15 minutes sont peut-être un avantage, à partir du moment ou l'on sait.
Cordialment  et merci,
@+

Hors ligne

#4 Le 13/08/2006, à 18:33

eln

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

sinon pour arrêter avant : sudo -k big_smile il me semble

Hors ligne

#5 Le 13/08/2006, à 19:18

jrmorgan

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

Bonsoir, eln
OK, exact,
Merci,
@+

Hors ligne

#6 Le 13/08/2006, à 21:21

Octave Stratus

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

jrmorgan a écrit :

Existe-t-il un témoin  en affichage, indiquant que nous sommes ou non en "root"

jrmorgan a écrit :

Je craignais surtout de ne pas savoir "fermer" root
@+

Sous ubuntu tu n'est jamais root.. tu as juste les même droits que lui des que tu tapes la commande sudo. Et ces droits ne s'applique qu'a la commande qui la suit immediatement. Le delai de 15 minutes ne s'applique que pour la saisie du mot de passe..mais pendant ces 15 mn tu n'as aucun droit "root" tant que tu ne tapes pas sudo...

Hors ligne

#7 Le 14/08/2006, à 11:48

jrmorgan

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

Bonjour,
Clairement expliqué, cela ne s'invente pas..
Merci
@+

Hors ligne

#8 Le 15/08/2006, à 13:04

jrmorgan

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

Bonjour,
Je reviens sur mon post, cette fois concernant le degré de sécurité globale d'Ubuntu, comparé à  d'autres distribs.
Il y a eu dans un passé récent, sinon des critiques, du moins une certaine réserve!
Elle portait sur quoi! malheureusement je ne retrouve pas les articles!
je vois là une occasion de les dissiper!
Merci de votre avis,
Mes propos: A prendre dans le sens positif, je suis enchanté de ma Dapper! de son forum!
Cordialement,
@+

Hors ligne

#9 Le 15/08/2006, à 13:58

ffomnislash

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

un autre détail niveau sécurité. Tous les utilisateurs n'ont pas la possibilités d'utiliser sudo (ou du moins la configuration de sudo d'Ubuntu )
Donc vous n'avez pas a avoir peur lors de la création d'un nouveau compte pour votre frère par ex big_smile


-- Mon blog --

Hors ligne

#10 Le 24/08/2006, à 18:22

jrmorgan

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

Bonsoir,
Je reviens,
Un exemple " problème " aujourd'hui, en essayant de faire:
> (Ctr-F2): Wget...... J'ai mis du temps à comprendre que j'étais toujours en "root".
Si je veux sortir de suite, je fais comment!
Merci,

Hors ligne

#11 Le 26/08/2006, à 13:02

skam

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

sudo -k pour mettre fin immédiatement à ton état "ami de root"

le débat dont tu as peut-être entendu parlé est celui entre l'usage de su (superuser)qui te donne les droits root tant que tu ne l'as pas interrompu et l'usage de sudo (superuser do) qui a été considéré comme ayant les mêmes défauts (accès relativement simple à certains droits root et possibilité de modifications dangereuses) mais étant plus responsabilisant puisque qu'à chaque fois ou presque que tu fais une modif on te demande le mot de passe, du moins une fois tout les quarts d'heures, c'est à dire suffisament de temps pour pouvoir finir ce que tu veux modifier sans que le mot de passe soit répéter à chaque ligne...
donc sudo oblige à réfléchir à ce qu'on fait et les risques que l'on prend cahque fois que l'on doit resaisir le mot de passe... tout en permettant l'accès à certaines modifs. si tu n'es pas tranquille il est toujours possible de désinstaller le paquet !

Hors ligne

#12 Le 26/08/2006, à 14:58

jrmorgan

Re : [ Résolu ] Sécurité sous root: "comment vérifier"

Bonjour, skam
Réponses, on ne peut plus précises,
Effectivement, eln avait déjà dit dans son post, pour la manip, comme je suis une bulle! je tapais ça dans la console.....au lieu de Alt-F2
sudo -k: C'est parfait c'est exactement ce dont j'ai besoin.
Merci de votre  patience,
@+

Hors ligne