Le sudo marche pas

Bonjour,

Il m’est impossible d’utiliser la commande sudo, je suis à chaque fois obliger de passer en root.

sudo apt-get update mario is not in the sudoers file. This incident will be reported.

Salut,

[quote=“Morrio”]Bonjour,

Il m’est impossible d’utiliser la commande sudo, je suis à chaque fois obliger de passer en root.

sudo apt-get update mario is not in the sudoers file. This incident will be reported.[/quote]

Mario n’étant pas habilité par root à l’utilisation (par sécurité) d’apt-get update, entre autre …

wiki.debian-facile.org/logiciel:sudo?s[]=sudo&s[]=wheezy
isalo.org/wiki.debian-fr/Ro … mande_sudo

Bonjour;
Dans une console tu tapes: visudo
et tu rajoutes la ligne suivante : mario ALL=(ALL:ALL) ALL
a+++

[quote=“jluc56”]Bonjour;
Dans une console tu tapes: visudo
et tu rajoutes la ligne suivante : mario ALL=(ALL:ALL) ALL
a+++[/quote]

Surtout pas !!

Avant de sortir une énormité, prends le temps de consulter les deux liens ci-plus haut !! :mrgreen:

Le message d’erreur est explicite : mario is not in the sudoers file.
Sudoers file, c’est-à-dire /etc/sudoers.

root se verra envoyer un mail signalant que mario essaye de s’arroger les droits de root sans en avoir le droit.
Pour ne pas inonder sa boite à courrier locale de ce message à répétition, il est de coutume d’y aller d’un coup de

$ sudo -l

pour voir si la porte de sudo est ouverte à l’utilisateur. Lorsque l’option -l est utilisée, les échecs ne donnent pas lieu à l’envoi d’un mail signalant le dangereux cracker…

J’ai suivis le tutoriels et sa marche pas.

Salut,

Marché elle aurait du mal, elle fonctionne ou pas …

Pourrait-on connaître le contenu de ton fichier sudoers ?

Est-ce toujours et uniquement la commande sudo apt-get update qui est seule concernée ?

En fouillant dans mon README d’install je suis retombé sur quelque chose comme ça

L’idée c’est de rajouter l’utilisateur au groupe « sudo ». Manip’ effectuée avec succès fin avril lors de ma réinstall de wheezy. Ça devrait [strike]marcher[/strike] fonctionner…

Pour vérifier l’affiliation de l’utilisateur « mario » au groupe « sudo » :

cette commande renvoie l’uid le gid et les groupes secondaires, il serait bon de le lancer avant et après la commande useradd (pour la science) ;-þ

Il me semblait qu’ useradd était déprécié pour ce type d’utilisation.

[quote]NOM
useradd - créer un nouvel utilisateur ou modifier les informations par défaut appliquées aux nouveaux utilisateurs

DESCRIPTION
useradd is a low level utility for adding users. On Debian, administrators should usually use adduser(8) instead.

   Quand elle est invoquée sans l'option -D, la commande useradd crée un nouveau compte utilisateur qui utilise les valeurs indiquées sur la ligne de commande et les
   valeurs par défaut du système. En fonction des options de la ligne de commande, la commande useradd fera la mise à jour des fichiers du système, elle pourra créer le
   répertoire personnel et copier les fichiers initiaux.

   Par défaut, un groupe sera également créé pour le nouvel utilisateur (voir -g, -N, -U, et USERGROUPS_ENAB)[/quote]

[quote]NOM
adduser, addgroup - Ajouter un utilisateur ou un groupe au système

DESCRIPTION
adduser et addgroup ajoutent des utilisateurs ou des groupes au système en fonction des options fournies en ligne de commande et des informations contenues dans le
fichier de configuration /etc/adduser.conf. Ce sont des interfaces plus conviviales que les programmes useradd et groupadd. Elles permettent de choisir par défaut des
UID ou des GID conformes à la charte Debian, de créer un répertoire personnel configuré suivant un modèle (squelette), d’utiliser un script sur mesure, et d’autres
fonctionnalités encore. Vous pouvez exécuter adduser et addgroup de l’une de ces cinq façons :[/quote]
À tort ?

C’est noté comme ça dans mon README… Ce n’est pas parce que le man recommande l’usage d’une autre commande que la commande obsolète est enlevée (rétrocompatibilité tout ça). J’ai dû tombé sur un tuto ou une aide à base de « useradd »…

Celà dit, cette commande devrait avoir l’effet escompté :

[quote]


Ajouter un utilisateur existant à un groupe existant.
Lorsqu’il est appelé avec deux paramètres n’étant pas des options, adduser ajoutera un utilisateur existant à un groupe existant. (source : man adduser)[/quote]

MEA CULPA et merci pour l’info

Cela dit …

  • Tapé le mdp d’un simple utilisateur ou celui de root, c’est kifkif chez moi. ([strike]un tout petit[/strike] plus de soixante caractères (en local) chacun)

  • Aucune tâche administrative n’est délégué au moindre utilisateur lambda, pas même moi, juste un accès au logs.

  • Seul root à les pleins pouvoirs !!

  • Je ne te parle pas des serveurs distants !! :033

Cela dit …

  • Tapé le mdp d’un simple utilisateur ou celui de root, c’est kifkif chez moi. ([strike]un tout petit[/strike] plus de soixante caractères (en local) chacun)

  • Aucune tâche administrative n’est délégué au moindre utilisateur lambda, pas même moi, juste un accès au logs.

  • Seul root à les pleins pouvoirs !!

  • Je ne te parle pas des serveurs distants !! :033[/quote]

Je me croyais fou mais je me rends compte qu’il y a plus que moi :confused:

useradd et adduser ne sont pas équivalents:
garron.me/en/go2linux/userad … linux.html

Mais la différence est moins grande qu’entre sudo et su …

Salut,

[quote=“ricardo”]
Je me croyais fou mais je me rends compte qu’il y a plus que moi :confused:[/quote]

:005

La stabilité de Debian et la sécurité que j’impose (mode parano dans le cas présent) sa paye !

Trois ans de pratique sur des serveurs distants (ovh) avec une “installation de base” améliorer/configurer/etc … d’entrée.

Aucune intrusion réussit, aucun plantage, pas même un down quel qu’il soit. :wink:

1 J'aime

alors on est au moins 3 fous :119

Perso, user =18 ; root = 30 ; ssh passphrase de 7 mots (n’ayant aucune signification) + fail2ban + serveur chez moi = aucune intrusion réussie depuis > 2 ans d’existence.

Pareil, j’suis un gros parano et je le regrette pas: jamais mon serveur n’a subit d’attaque ! :wink: (Génial la nouvelle apparence du forum au passage).
Je remonte le sujet mais actuellement il est toujours utile…