IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Question sur les droits utilisateurs


Sujet :

Administration système

  1. #1
    Membre actif Avatar de gibet_b
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    292
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 292
    Points : 296
    Points
    296
    Par défaut Question sur les droits utilisateurs
    Salut,

    J'aurai plusieurs question :

    - Comment créer un deuxième root (qui ne s'apellerait pas root bien sur, mais toto par exemple) ? J'ai essayé de créer un utilisateur en étant root, et de le rajouter au groupe root dans le fichier /etc/group mais cela ne fonctionne pas...

    - Comment attribuer le droit à un utilisateur (tata)de faire par exemple adduser, rm, deluser, sans passer par sudo ! Car je veux justement (dans une page PHP) pourvoir faire un "sudo tata macommande"...

    Merci d'avance,

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Pour répondre à ta première question : il suffit d'ajouter un nouvel utilisateur et de donner comme id (identifiant numérique de l'utilisateur) la valeur zéro.

    Pour ta seconde question : à part faire tourner ton serveur sous root (ce qui n'est pas recommandé) je ne vois pas, personnellement.


    Cordialement, Julp

  3. #3
    Membre confirmé
    Avatar de bster
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    372
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Mai 2005
    Messages : 372
    Points : 497
    Points
    497
    Par défaut
    un second root est inutile

    man chmod

    utilises les setuid setgid etc....

    par exemple créer un usermount lien vers mount
    avec les droits spéciaux et alors certains utilisateurs normaux peuvent faire l'action réservée à root mais pas tous...

    de même pour les useradd userdell ect...

    comme ça tu crée par exemple un compte operator qui a beaucoup de droits mais qui n'est pas un root ou une copie de root, c'est déjà moins dangereux tant pour les fausses manips que pour la sécurité elle même.

    utiliser le compte id 0 est encore plus dangereux que d'avoir laisser des sessions root ouvertes car ca fait X sessions root ouvertes avec des passwords diffferents et donc autant plus de facilité à deviner les password s de root (car c'est tjrs des comptes root juste renomés c'est tout)
    si tu as 1 password root c'est une possibilité de se faire craqué
    si tu as 7 password root&alias c'est dix possibilité de se faire craqué

  4. #4
    Membre actif Avatar de gibet_b
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    292
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 292
    Points : 296
    Points
    296
    Par défaut
    Citation Envoyé par bster
    man chmod
    utilises les setuid setgid etc....
    C'est gentil de me donner le nom des commandes, j'en avais entendu parler, mais je n'ai pas trouvé de doc compréhensible sur internet et les pages de man sont vraiment obscures...

    chmod ok mais sur quoi ?

  5. #5
    Membre confirmé
    Avatar de bster
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    372
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Mai 2005
    Messages : 372
    Points : 497
    Points
    497
    Par défaut
    sur les commandes systemes (réservées à root) auwquelles tu veux que ton utilisateur ai droit


    exemple
    -rwxr-x---- 1 root root ........... commande
    chmod XXXX newcommande
    chmod YXXX

    ou Y est comme tjr une combinaisons de droits à additionner
    1 ou 1+2 ou 2+4 ou etc....etc...
    http://newbie.linuxbe.org/linux/plusloin/commandes-droits.html
    http://icps.u-strasbg.fr/~loechner/enseignement/SE/tp_CCI/TP2/
    et un utilisateur normal peut utiliser la commande sans devenir root (sans utiliser su donc)


    http://www.google.fr/search?q=%2Bchmod+%2Bsuid
    http://www.google.fr/search?q=%2Bchmod+%2Bsgid


    y'a tout ce qu'il faut !

    pour reprendre l'exemple

    tu lui mets
    chmod 4755 commande
    tu laisse le proprietaire root:root
    mais si toto lance la commande pendant toute la durée de l'execution
    toto à les droits root sur ce processus.

  6. #6
    Membre actif Avatar de gibet_b
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    292
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 292
    Points : 296
    Points
    296
    Par défaut
    Merci 1000 fois !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Question sur les droits utilisateurs
    Par Z3phur dans le forum Administration
    Réponses: 2
    Dernier message: 23/10/2008, 13h56
  2. Réponses: 4
    Dernier message: 01/08/2007, 17h22
  3. Petite question sur les droits à l'installation.
    Par IDE dans le forum Sécurité
    Réponses: 5
    Dernier message: 20/05/2007, 17h33
  4. question sur les droits sur un tablespace à la création
    Par black_code dans le forum Oracle
    Réponses: 6
    Dernier message: 03/12/2005, 13h13
  5. Question sur les droits utilisateurs??
    Par chaser_T dans le forum Outils
    Réponses: 3
    Dernier message: 01/09/2005, 19h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo