IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

AIX Discussion :

[AIX] Utilisateur avec les mêmes privilèges que root


Sujet :

AIX

  1. #1
    Membre du Club
    Inscrit en
    Mars 2007
    Messages
    59
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 59
    Points : 41
    Points
    41
    Par défaut [AIX] Utilisateur avec les mêmes privilèges que root
    bonjour à tous,
    je veux créer un user (disant 'admin') avec les mêmes privilèges que 'root '(avec le uid=0 et le répertoire personnel / et le group system) et j'ai bcp de scripts dont leur owner est le root. je vous demande si ses scripts peuvent etre logiquement executés par 'admin' sans changer leurs owner ni d'autes droits d'accès en supposant que personne n'a le droit d'executer les scripts de root que root? j'ai creer 'admin' avec ses privilège mais ce qui me parait bizzare que admin ne pouvait rien faire: il peut lire n'importe quoi mais il ne pouvait ni executer aucun fichier (meme d'un autre simple user) ni meme CREER SON PROPRE FICHIER....
    j'ai crée admin avec la commande "useradd" (sous aix) avec bcp d'options......
    en attendant une interpretation de cela, je voudrais bien avoir une commande qui peut parcourir tous les fichiers de mon serveur, detécter les fichiers de root et changer les owner root par admin... (je crois que c possible sans programmer tout un scripts).
    merci d'avance.

  2. #2
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    tu peut toujours attribuer manuellement l'uid 0 a ton "admin".
    cependant il ne faut pas changer l'owner des fichiers root en admin, la tu t'expose a des disfonctionnements divers.

    Pourquoi creer un user qui a les meme droits que root et ne pas utiliser root ?

  3. #3
    Membre du Club
    Inscrit en
    Mars 2007
    Messages
    59
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 59
    Points : 41
    Points
    41
    Par défaut
    Citation Envoyé par MarcG
    tu peut toujours attribuer manuellement l'uid 0 a ton "admin".
    cependant il ne faut pas changer l'owner des fichiers root en admin, la tu t'expose a des disfonctionnements divers.


    le system n'accepte pas l'uid 0 pour un autre user que root (message : uid already exists) (ce qui est bizzare ce qui il l'a accepté avant il y a 2mois).
    bon..que veux tu dire par 'attribuer manuellement l'uid 0'? modifier directement le fichier /etc/passwd?



    Pourquoi creer un user qui a les meme droits que root et ne pas utiliser root ?
    en vérité je veux pas que 'admin' ait tous les privilèges de root...mais j'ai mal à bien attribuer certains pouvoir precis sur un user sans qu'il soit totalement priviligié autant que root...
    en plus disant que je veux appliquer une strategie de securité qui dit si la connexion d'un user a echoué apres x tentatives il sera bloqué, alors si cet user est root il sera bloqué et je suis foutu...mon but est de dispenser le root et ne l'utiliser que dans des cas critiques..c pour ca que je veux creer un autre admin.

  4. #4
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    alors si cet user est root il sera bloqué et je suis foutu...
    il y a le group wheel pour eviter ca
    j'ai crée admin avec la commande "useradd" (sous aix) avec bcp d'options......
    lesquels ? tu t'es peut etre planter dans les options.

  5. #5
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    il y a effectivement le group wheel mais aussi la commande sudo pour permettre certaine action de type root a des utilisatuers ne l'étant pas

  6. #6
    Membre du Club
    Inscrit en
    Mars 2007
    Messages
    59
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 59
    Points : 41
    Points
    41
    Par défaut
    Citation Envoyé par _solo
    il y a le group wheel pour eviter ca
    lesquels ? tu t'es peut etre planter dans les options.
    useradd -d / -g system -G sys,security,cron,bin,adm -m -s /usr/bin/ksh -o -r admin

  7. #7
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Le mieux est je pense de gérer avec sudo, qui permet un travail plus fin

  8. #8
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    useradd -d / -g system -G sys,security,cron,bin,adm -m -s /usr/bin/ksh -o -r admin
    manque le uid , d'ailleurs il vaut mieux dans des cas comme ici d'abord creer l'utilisateur en suite lui rajouter les pouvoirs enfin affiner le groupe commentaire homedir shell etc... au moins on est sure des droits qu'on donne.

  9. #9
    Membre du Club
    Inscrit en
    Mars 2007
    Messages
    59
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 59
    Points : 41
    Points
    41
    Par défaut
    Citation Envoyé par MarcG
    il y a effectivement le group wheel mais aussi la commande sudo pour permettre certaine action de type root a des utilisatuers ne l'étant pas

    le groupe wheel n'existe pas (je l'ai pas trouvé dans /etc/group)..
    est ce que je dois le créer? ou ça depend de l'unix que j'utilise?
    egalement la commande sudo n'est pas defini ..(je travaille sous AIX)..

  10. #10
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Fallait le dire que c'était de l'AIX ....

    Sudo se rajoute facilement.
    Sinon, utilises les roles ! C'est fait pour ...

Discussions similaires

  1. Réponses: 4
    Dernier message: 15/09/2014, 09h34
  2. [V7] Créer un utilisateur avec les memes droit d'acces que l'administrateur
    Par Simon1992 dans le forum Odoo (ex-OpenERP)
    Réponses: 3
    Dernier message: 08/09/2014, 10h05
  3. [SP-2013] Multi Site SharePoint avec les mêmes Groupes utilisateurs
    Par undo74 dans le forum SharePoint
    Réponses: 2
    Dernier message: 16/05/2014, 11h34
  4. Réponses: 4
    Dernier message: 10/11/2005, 11h45
  5. Copier contenu TB_A dans TB_B avec les même champs
    Par snoopy69 dans le forum Access
    Réponses: 3
    Dernier message: 13/10/2005, 16h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo