Configurer sudo (discussion)

certaines commandes ?
voir man sudoers et plus particulièrement le chapitre NOPASSWD

EDIT de Ricardo
Merci de protéger la réputation de notre OS contre des inconscients

NON, NON, et RE-NON!

sudo ne doit étre utilisé que pour donner l’autorisation à un utilisateur ou un groupe(et pas à tout le monde), le droit d’utiliser une commande (et pas toutes).
exemple: autoriser l’utilisateur courant à faire un poweroff.

Salut,

Si, en ajoutant
[color=#FF0000]CENSURÉ par Ricardo

Merci de protéger la réputation de notre OS contre des inconscients [/color]

Hello.

@piratebab : c’est ce que j’ai voulu dire.

@ggoodluck47 : je sais, c’est comme ça qu’il est configuré chez moi.

CENSURÉ par Ricardo
Merci de protéger la réputation de notre OS contre des inconscients

@+…

Re,

En le répétant à tout bout de champ on finira par faire quelques convertis :laughing:

:pray: je me suis converti à l’usage de la raison :pray: grand bien me fasse 8)

Merci pour vos réponse mais mais sur différent live cd on peut utiliser la commande sudo pour toute les commandes c’est ce que je voudrais faire.

Ben on te le répète, c’est une erreur et la politique Debian étant la sécurité, on ne sera complices.
Si tu veux faire ça, va chez Ubuntu.

[size=150]Prière de ne pas donner d’exemples de ce que nous considérons comme ne devant pas être fait, merci ![/size]

Dis-donc ça flique grave quand même ! Laissez les inconscients faire n’importe quoi et se planter sinon ils vont apprendre comment ? :smiley:

Boh… je me fais pas souci pour toi ! En cherchant bien sur internet tu trouvera bien comment faire ça !
:033
… Et tu plantera magistralement ainsi que tout ton système à la première connerie ! :041
Avant de te lancer fais au moins une bonne sauvegarde genre copy de partition… quand tu auras compris que c’est pas une bonne idée au moins la réinstallation sera plus rapide… :075 :023

Aller ! A bon entendeur… :079

re … :open_mouth:

[quote=“Ricardo”]CENSURÉ par Ricardo
Merci de protéger la réputation de notre OS contre des inconscients [/quote]

Premièrement la censure j’aime pas ça et encore moins quand elle résulte d’une erreur d’interprétation du censeur car je n’ai donné à aucun moment la réponse à sa question et tu le saurais si tu avais pris la peine de comprendre ce que j’ai posté au lieu de trancher dans le vif :

#Limit sudo to x minute(s) Defaults:ALL timestamp_timeout=5 #Limit sudo to current xterm Defaults:ALL tty_tickets
P’tet que tu comprends pas l’anglais alors je vais te traduire :
#Limit sudo to x minute(s) = limite sudo à x minutes
#Limit sudo to current xterm = limite sudo au xtrem courant
En clair ça sécurise un peu plus Debian donc ta censure tombe mal.

Deuxièmement je sais pas ce que TU considères comme ne devant pas être fait, personnellement j’utilise un système GNU/Linux pour en faire ce que je veux et je crois avoir toujours pris les précautions qui s’imposent quand je réponds à quelqu’un ici.

@+…

La plupart des live CD sérieux ont un mot de passe root.
Il faut donc lire le mode d’emploi avant de s’en servir (une habitude qui à tendance à se perdre …)

[quote]CENSURÉ par Ricardo
Merci de protéger la réputation de notre OS contre des inconscients[/quote]
@Tous> Franchement, là “vous” êtes surtout en train de protéger votre pré carré face à de nouveaux utilisateurs.

J’imagine le débutant (oui, j’ai une imagination débordante) devant sa machine (qui de toute façon est installée Windows, et donc n’a pas besoin de sudo pour se suicider), il essaie gentiment une debian sur live-cd (qui donc ne risque pas grand chose : elle est gravée sur un cd) parce que son pote lui a dit “Debian c’est trop de la balle, vas-y essaie”.

Il est perdu, il va sur un forum de gens qui s’y connaissent, et tout le monde lui tombe dessus sous prétexte qu’il n’y comprend rien (oui il vient de windows, c’est pas naturel chez lui les droits d’accès, la sécurité tout ça). Et il reçoit très peu d’aide.

Ah ben ça c’est sur qu’il est protégé “notre OS”. Il est protégé des inconscients, des débutants, des nouveaux utilisateurs, et globalement de tous ceux qui ne savent pas compiler un kernel.

@Gims> Comme tu as pu le voir, ce que tu cherches à faire n’est pas très “secure”. Je suppose qu’en réalité ta question ne reflète pas vraiment ton besoin, mais que tu ne peux pas le savoir, parce que tu n’as pas les bases qu’il faut. Je vais essayer de t’aider, mais comme je suis débutant aussi, ça ne sera pas forcément aussi efficace.

Je te pose les bases, et ensuite je te demanderais des précisions. sur ton problème.
Voici les bases :
[ul]
[li]chaque fichier, donc chaque programme, et donc chaque commande … possède des droits[/li]
[li]les droits sont les suivants :
[list]
[]lire (voir ce qu’il y a dedans)[/li]
[li]écrire (le modifier, supprimer, renommer, déplacer)[/li]
[li]exécuter (si c’est une commande ou un programme : la lancer[/li][/ul][/
:m]
[li]les droits sont attribués aux utilisateurs par catégories :
[ul]
[]à l’utilisateur “root” qui a tous les droits sur tout[/li]
[li]à l’utilisateur qui possède le fichier/programme/commande (chaque fichier est possédé par un utilisateur)[/li]
[li]au groupe d’utilisateur qui possède le fichier/programme/commande (chaque fichier est associé à un groupe d’utilisateur)[/li]
[li]au reste des utilisateurs.[/li][/ul][/
:m][/list:u]

Prenons un exemple :

$ls -l rwx r-x r-- franck lesamisdefranck myprogram
Ceci nous dit qu’il existe un programme qui s’appelle “myprogram”, que ce programme appartient à Franck et est associé au groupe d’utilisateur “lesamisdefranck”.
Cela nous dit aussi que :
[ul]
[li] Franck a les droits de lecture (read = r) d’écriture (write = w) et d’exécution (execute = x) sur ce programme[/li]
[li] les amis de Franck ont les droits de lecture et d’exécution (r-x) seulement[/li]
[li] les autres ont juste le droit de le lire (r–)[/li][/ul]
Ce mécanisme est très important sous linux, car on ne veut pas que n’importe qui puisse faire n’importe quoi sur la machine.
Je suppose donc que ce qu’il se passe, c’est que tu n’as pas les droits pour exécuter certaines commandes.

On a voulu nuancer ceci, parce que sinon les admin sys se connectaient toujours en root parce qu’ils avaient la flemme de changer tout le temps d’utilisateur en fonction de ce qu’ils voulaient faire. Or se connecter toujours en root, ça veut dire que le jour où tu es mal réveillé et que tu fais une bêtise, tu peux détruire ta machine.

On a donc inventé les commandes “su” et “sudo”. La première permet de changer d’utilisateur complètement, la seconde permet d’exécuter des commandes comme si tu étais un autre utilisateur.
L’avantage, c’est que root peut décider qui a le droit d’utiliser sudo, et dans quelles conditions (comme l’explique piratebab).

Sur un livecd:
[ul]
[li]Il est probable que tu sois sudoer (c’est à dire, que tu as le droit d’utiliser sudo) pour toutes les commandes.[/li]
[li]Il est aussi probable que tu aie un timeout de sudo de plusieurs minutes, c’est à dire qu’une fois que tu as tapé le mot de passe la première fois, tu n’as pas à le retaper tant que tu utilises sudo régulièrement. Si tu fais une pause et que tu arrêtes d’utiliser sudo pendant plusieurs minutes, alors tu devras retaper le mot de passe.[/li][/ul]

Voilà. J’ai posé les bases (enfin le peu que j’en sais).
Maintenant, j’espère que tu peux nous dire plus précisément pourquoi tu as besoin de ne pas retaper le mot de passe à chaque fois.
Normalement, si tout ce que j’ai dit ci-dessus est vrai dans ton cas, tu ne devrais pas avoir à taper le mot de passe très souvent, donc ce qui te pose problème n’est pas très clair pour nous.
Merci de nous en dire plus.

Ben on te le répète, c’est une erreur et la politique Debian étant la sécurité, on ne sera complices.
Si tu veux faire ça, va chez Ubuntu.

[size=150]Prière de ne pas donner d’exemples de ce que nous considérons comme ne devant pas être fait, merci ![/size][/quote]

J’espère Ricardo que tu as modifié le T&A où ces commandes figurent en bonne place :laughing:

Avec cette méthode, tu indiques comment faire pour laisser sudo fonctionnel en permanence, à qui veut modifier le chiffre.
Si tu crois que ce n’est pas répondre à la demande qui est faite, j’ai l’impression que c’est toi qui comprends mal ce qui est écrit.
Je peux te rassurer en te précisant que je sais lire l’anglais, bien que je n’aime pas ça.
Pour ce qui est de la censure, je regrette que tu ne l’admettes pas mais ta menace n’y changera rien : “même pas peur !”

[quote] :smiling_imp: EXTRAIT DU RÈGLEMENT QUE VOUS ACCEPTEZ LORS DE VOTRE INSCRIPTION
Citation:
Vous consentez à ne pas poster de messages injurieux, obscènes, vulgaires, diffamatoires, menaçants, sexuels ou tout autre message qui violerait les lois applicables. Le faire peut vous conduire à être banni immédiatement de façon permanente (et votre fournisseur d’accès à internet en sera informé). L’adresse IP de chaque message est enregistrée afin d’aider à faire respecter ces conditions. Vous êtes d’accord sur le fait que le webmestre, l’administrateur et les modérateurs de ce forum ont le droit de supprimer, éditer, déplacer ou verrouiller n’importe quel sujet de discussion à tout moment.[/quote]

Hello.

Ce n’est pas du tout dans cette optique que je l’ai écrit mais bon je te l’accorde ça peut être détourné.

il n’y avait aucune menace dans mes propos, c’est juste frustrant de se faire censurer quand on cherche à apporter une réponse.

@+…

Re,

Si après cela giims à encore envie de fragiliser son système il ne pourras pas dire que nous ne l’avons pas prévenu. Ni que le forum est de mauvais conseil envers les débutants, comme je viens de le lire :slightly_smiling:

Je n’ai même pas relevé, surtout venant de quelqu’un qui est chez nous depuis … trois jours :unamused:

Je ne comprend malgré tout pas du tout votre entêtement…

Vous l’avez informé des risques encourus, si maintenant il/elle décide de poursuivre dans sa volonté, pourquoi ne pas lui donner sa réponse…

[quote=“zodar”]Je ne comprend malgré tout pas du tout votre entêtement…

Vous l’avez informé des risques encourus, si maintenant il/elle décide de poursuivre dans sa volonté, pourquoi ne pas lui donner sa réponse…[/quote]
Que penserais-tu d’un médecin, à qui tu demanderais comment faire pour se suicider, qui te répondrait : “Je vous le déconseille fortement mais, si vous y tenez vraiment, prenez cette capsule de cyanure, mettez-là entre les dents et fermez fermement la bouche”.
“Ben j’lui ai dit, Commissaire, que ce n’était pas une bonne idée mais, que voulez-vous, il a insisté …”
“Bon !” répond le Commissaire “si c’est lui qui a insisté, alors, vous êtes libre”

[quote=“zodar”]Je ne comprend malgré tout pas du tout votre entêtement…

Vous l’avez informé des risques encourus, si maintenant il/elle décide de poursuivre dans sa volonté, pourquoi ne pas lui donner sa réponse…[/quote]
+1

Tout cela fait quand même “nous qui savons allons te laisser dans l’ignorance pour ton propre bien car nous savons ce qui est bon pour toi”. Si il insiste en connaissance de cause, et bien qu’il se plante, peut-être qu’alors il comprendra. Et s’il ne comprend pas, tant pis pour lui.