[quote=“Solidstatedrive”]Chacun sa conception de la sécurité, moi je suis plus du genre à créer un utilisateur par application que je lance sur mon serveur … Après chacun ces goûts, si vous préférez un utilisateur qui englobe toutes les applications que vous lancez …
Donc oui j’ai plusieurs utilisateurs, et je prévois de les dédoubler avec 2 utilisateur par application :
1 - Utilisateur principal (Tous les droits sur les fichiers de l’application)
2 - Sous Utilisateur (droits très limité aux fichiers de l’utilisateur principal de l’application, read only, utilisé pour lancé l’application, du coup si une faille est exploitée les dégâts seront encore plus limités).
Ça je peux déjà le faire, mais là je cherchais à faire en sorte que le Sous utilisateur appartienne à l’utilisateur princpal, permettant à l’utilisateur principal, et seulement à cet utilisateur de se loguer en tant que sous utilisateur sans demande de mots de passe (Et je ne vois rien de choquant là dedans, vu que les fichiers lisibles par le sous utilisateur appartiennent déjà à l’utilisateur principal).
Après c’est sûr que c’est plus une question de confort, mais en rien une faille de sécurité.
sudo ne me tente pas du tout pour se genre d’utilisation … et vu que je n’ai pas trouvé de solution viable je crois que je vais dire adieux au confort pour cette fois-ci.[/quote]
Donc je réitère c’est n’importe quoi ce que tu cherche à faire est une bêtise.
Tu doit avoir un super utilisateur qui supervisera ta machine et tes applications, et ensuite des utilisateurs appartenant à des groupes différents avec le juste nécessaire au niveau droits.
Mais ton histoire de créer plusieurs utilisateur qui se connecte sans mots de passe avec des droits super utilisateur ( déjà qu’un c’est pas recommandé, alors plusieurs
), ensuite je comprends pas totalement ton envie de multiplier tes utilisateurs moi j’isolerai surtout les processus ( soit par para virtualisation soit par virtualisation ).
2tudie plutôt la gestion des groupes qui te permettra sans doute d’atteindre ton but mais ma main à coupé que le mieux est d’isoler les processus pour éviter une compromission complète de la machine dès qu’un de tes super utilisateur tombera 