Bordel de root II - Le Retour

Salut tout le monde,
j’ai changé le password root et depuis je ne peux plus faire appel au terminal-administrateur ainsi que tous les outils graphique demandant des droit. Je contourne le problème en ouvrant un terminal utilisateur puis “su” et “motdepasse”, là tout est normal, je peux faire les MAJ par ce biais et tout le reste sans souci, seulement je suis pas le seul utilisateur.
Les messages d’erreurs sont presque tous les mêmes, seul le nom du service change selon.

[quote=“Clochette”]Dans ce fil, "Bordel de root 2011"
Comportement à modifier dans le fichier de configuration de /etc/sudoers .

Mon fichier sudoers contient ces paramètres:

[code]Defaults env_reset

User privilege specification

root ALL=(ALL) ALL
wna ALL=(ALL) ALL
Cmnd_Alias SHUTDOWN=/sbin/shutdown
wna ALL=NOPASSWD:SHUTDOWN[/code]
j’attends un deuxième avis avant de modifier sudoers parce que pour moi tout fonctionne au poil et je voudrais pas aggraver. :wink:
merci & bonne journée

Salut,

Off topic :

Issu de préconisation dans Trucs & Astuces :slightly_smiling:

merci([size=85]! ! ![/size]…)goodluck ,
mais qu’est-ce que je fait de mon
"Defaults env_reset"
je remplace ou j’ajoute :question:

Defaults env_reset Defaults:ALL tty_tickets, timestamp_timeout=0

Re,

Cela s’ajoute tel que tu le montres :slightly_smiling:

j’ai fait, “visudo”, ajouté la ligne:"[size=85]Defaults:ALLtty_tickets,timestamp_timeout=0[/size]", redémarrer, et ça marche toujours pas :013

Re,

Je n’ai jamais dit que cela allait faire marcher mais que cela ajoutait des sécurités à sudo ! Bien sûr tu as été sur Trucs et Astuces voir si ce que je disait avait un sens :033


je ne cherche pas à sécuriser mon sudo :naughty:
mais à résoudre mon problème
:

[quote=“wna”]j’ai changé le password root et depuis je ne peux plus faire appel au terminal-administrateur ainsi que tous les outils graphique demandant des droit. Je contournee en ouvrant un terminal utilisateur puis “su” et “motdepasse”, là tout est normal, je peux faire les MAJ par ce biais et tout le reste sans souci, seulement je suis pas le seul utilisateur/administrateur.
! ! ! ! Les autres n’aiment pas la console ! ! ! ![/quote]

salut
3 chose :unamused:

1 ne pas être le seul admin est un risque supplémentaire coter facteur humain souvant négliger.
2. regarde dans le /home/user si un paramètre n’est pas en cause
3.- comme la question qui va suivre est ,de qu’elle fichier il sagit :wink: et bien je ne sais pas.
tu peux donc essayer avec un nouvelle utilisateur cree avec adduser. et qui dès que ta fini doit être supprimer

vala après peut être que ton moteur de recherche préférer peux aussi t’en dire plus :text-search:
essaye de mettre de l’humours dans tes post c’est plus sympa a lire plutôt que de “raler” , meme si la réponse te convient pas :wink:

Regarde du côté de gksu.

Ils ne veulent pas de ligne de commande et souhaitent malgré tout administrer le système ?
Tu leur as donné le mot de passe de root et tu les as versés aux sudoers ?

Personnellement je n’autoriserais pas des utilisateurs incompétents à administrer un système,ils risqueraient de tout flinguer.

On ne peut confier au premier quidam venu des responsabilités qui le dépassent.
Comme le patron qui demande au dyslexique de pondre des rapports écrits sans fautes de français (voir pause café). Ce n’est pas leur rendre service ( SE rendre service non plus) que de leur témoigner une confiance aveugle coupable. Si un utilisateur inexpérimenté sabote innocemment ton système alors que tu lui as octroyé ce droit, imagine qui sera incriminé, le noob ou l’administrateur ?

[quote=“panthere”]salut
3 chose :unamused:
1 ne pas être le seul admin est un risque supplémentaire coter facteur humain souvant négliger.
2. regarde dans le /home/user si un paramètre n’est pas en cause
3.- comme la question qui va suivre est ,de qu’elle fichier il sagit :wink: et bien je ne sais pas.
tu peux donc essayer avec un nouvelle utilisateur cree avec adduser. et qui dès que ta fini doit être supprimer
vala après peut être que ton moteur de recherche préférer peux aussi t’en dire plus :text-search:
essaye de mettre de l’humours dans tes post c’est plus sympa a lire plutôt que de “raler” , meme si la réponse te convient pas :wink:[/quote]
bonjour panthère, et merci de t’être penché sur mon problème.

  • Avant de poster sur le forum, j’ai bien cherché (enfin du mieux possible mais à mon niveau c’est à dire, j’suis pas très fort). Ce probl remonte à 15jrs - je veux pas faire chercher qq d’autre à ma place :018

  • J’ai crée l’utilisateur comme tu le conseilles et sur cette session tout fonctionne normalement, c’est à dire que quand je fais appel à quelque chose qui demande des droits j’ai une invitation à m’identifier, Je donne le mdp root tout se déroule normal.

  • Une chatte ne retrouverait pas ses petits dans mon /home/user. Il me faut au moins une piste :think:

  • C’est un ordinateur familial seul trois personnes s’en servent et ont aussi le mdp root. Comme ça quand je suis absents ils peuvent et savent très bien installer un logiciel résoudre un petit problème mais que en mode graphique, ils ne veulent pas ouvrir un terminal, déja ils se servent d’une Debian…

  • Désolé d’être raleur dans mes précédent post - Je vais les rééditer. Merci de me l’avoir fait remarqué. :text-imsorry:

Salut,
Il serait intéressant de voir la sortie console de l’erreur.

Ouvre une console utilisateur et:

Ou n’importe quel autre programme.

bonjour,

Je me souviens que j’avais eu le même il y a plusieurs mois et j’avais trouver qque chose au niveau du script su-to-root, mais je me souviens plus du tout comment j’avais résolu le problème…
Essaye de lancer ce script depuis une console pour voir…

Re,

Normalement, le role de sudo n’est pas de demander le MDP de root mais celui de l’utilisateur qui est autorisé dans sudoers à se servir pour certaines commandes des droits de root.
C’est donc le MDP de l’utilisateur qu’il faut donner :laughing: :laughing: :laughing:

Salut,

@ lol,
donc “gksu gedit” m’ouvre l’invite graphique pour m’identifier
et n’accepte pas le mot de passe puis toujours en graphique:
[size=85]Impossible de lancer gedit en tant qu’utilisateur root.
Échec lors de la communication avec gksu-run-helper.
Reçu :
su : Échec d’authentification
Ce qui était attendu :
gksu: waiting
[/size]

@ Golmut le script su-to-root -p wna -c gedit m’ouvre l’editeur sans problème et sans réclamer le mdp

[quote=“ggoodluck47”]Re,
Normalement, le role de sudo n’est pas de demander le MDP de root mais celui de l’utilisateur qui est autorisé dans sudoers à se servir pour certaines commandes des droits de root.
C’est donc le MDP de l’utilisateur qu’il faut donner :laughing: :laughing: :laughing:[/quote]

@ goodluck je pense ça aussi j’ai donc essayé les 2 plusieurs fois - pas simple non plus parce que je n’ai qu’un essai et je dois redémarrer sans quoi il me redemande plus le mdp, juste un message comme affiché au 1er post

Re,

Si tu avais tenu compte de mon premier message il redemanderait le mot de passe USER à chaque fois :slightly_smiling:
Et tes utilisateurs n’autaient pas à connaitre le mot de passe ROOT.

En attendant de trouver le problème avec gksu, tu peux le remplacer par su-to-root dans le lanceur du terminal administrateur.

Idéalement il n’y aurait aucune confusion possible :
gksu, su avec le mot de passe de root,
gksudo , sudo avec le mot de passe de l’utilisateur

Pourquoi faire simple quand on peut faire compliqué ?

man gksu

Notice that all the magic is done by the underlying library, libgksu. Also notice that the library will decide if it should use su or sudo as backend using the /apps/gksu/sudo-mode gconf key, if you call the gksu command. You can force the backend by using the gksudo com‐ mand, or by using the --sudo-mode and --su-mode options.
Le manuel t’invite donc à contrôler la clé /apps/gksu/sudo-mode par l’éditeur gconf ou
à préciser le mode --su-mode pour être certain que gksu n’appelle pas sudo ( gksudo, --sudo-mode pour être certain d’appeler sudo) .

@ Goodluck, tu as raison pour: “il redemanderait pas le mot de passe USER à chaque fois”, autrement dans mon cas les autres utilisateur peuvent connaître le mdp c’est pas le problème - Mais aussi dans mon utilisation c’est plutôt bien de ne pas avoir à retaper le mdp constamment, sauf pour cette fois là. En tous cas merci de ton intervention, comme j’ai pas encore trouvé j’ai encore besoin de ton aide.

@vv222, merci pour ton aide mais des solutions de remplacement y en a plein mais c’est pas ce que je recherche je veux juste faire fonctionner squeeze sans passer par des solutions annexes…

@ Extrabizarre, c’est toi qui apporte le plus d’infos pertinente - En fait tu as raison avec gksu->root & gksudo->user . Je croyais que… sans commentaire…
néanmoins je ne sais pas comment “contrôler la clé /apps/gksu/sudo-mode par l’éditeur gconf ou préciser le mode --su-mode pour être certain que gksu n’appelle pas sudo ( gksudo, --sudo-mode pour être certain d’appeler sudo)”. Si tu pouvais m’aider pas à pas ce serait très sympa, merci

J’ai pas tout compris:
tu veux que toi et les autres puissiez lancer de taches administratives en graphiques en tant que “root”.
Pas de sudo donc? Pourtant tu as essayé de configurer sudo.
Su? ou sudo? Ou les 2!?
Je prefere su. L’interet, c’est que les taĉhes administratives sont bien mises en évidence puisqu’ils faut rentrer le mot de passe “root” qui est différent de celui des utilisateurs.
Le danger dans ton cas, c’est que vous etes 3… Ici, sudo est conseillé (tu donnes les droits pour manipuler les paquets, c’est suffisant). Mais bon…

Mon conseil puisque ça à l’air de marcher sur un nouvel utilisateur:
Dans ton dossier perso, vas dans .config/ là tu cherches qqqchose en rapport avec gksu ou gksudo. SI tu trouves pas, va voir dans les dossier .gnome si tu as plus de chances.
Supprimes ce qui est en rapport avec gksu(do) et réessaie.

@ silver.sax, merci de t’intèrressé à mon problème, le fait est qu’en graphique rien ne marche. Je vais essayer tes conseils et je donne le résultat demain