[quote=“Yoko”]Je comprend pas l’avantage de sudo face aux bit set-uid et set-gid.[/quote]tu veux sécuriser ton openvpn en le faisant tourner en tant qu’openvpn.
Pas de bol, quand un réseau client se connecte, openvpn n’a pas le droit d’utiliser la commande ip (ou route) dans un script client-connect pour ajuster le routage.
Bin tu lui donne juste par sudo le droit d’utiliser ip route (ou route) pour modifier les routes comme ça si quelqu’un usurpe l’identité d’openvpn, le pire qu’il puisse faire c’est changer les routes.
Tu fais ça comment avec setuid et setgid ?
Et d’ailleurs, vous faites ça comment avec su -c ?
En fait indépendament de l’usage en remplacement de su qui AMA est une question de gout, c’est surtout ça l’usage de sudo: donner à des users (administratifs ou réels) la possibilité d’utiliser une commande en root.
Autre usage par exemple: le mount/unmount d’un disque précis pour un utilisateur et pas les autres.