Re,
Sudo te donne le droit d’exécuter une opération normalement dévolue à root mais ne te fait pas devenir root pour autant. Si comme moi tu l’assortit d’un timestamp=0 aucune autre opération ne peut-être lancée dans la foulée avec les mêmes droits.
Re,
Sudo te donne le droit d’exécuter une opération normalement dévolue à root mais ne te fait pas devenir root pour autant. Si comme moi tu l’assortit d’un timestamp=0 aucune autre opération ne peut-être lancée dans la foulée avec les mêmes droits.
[quote=“ggoodluck47”]Re,
Sudo te donne le droit d’exécuter une opération normalement dévolue à root mais ne te fait pas devenir root pour autant. Si comme moi tu l’assortit d’un timestamp=0 aucune autre opération ne peut-être lancée dans la foulée avec les mêmes droits.[/quote]
J’ai fait comme toi timestamp=0 mais j’ai besoin d’une confirmation :
1/ j’ouvre nano avec sudo sur un truc à risque
je bidouille pendant 10 minutes
pendant ces 10 minutes, ma machine n’est pas vulnérable ?
2/ m^ question mais au lieu de nano, j’ouvre (tjrs avec sudo et timestamp=0) avec xedit ?
Re,
Dans le cas de nano tu es le seul à pouvoir entrer des données depuis ton clavier et seulement vers nano qui les traite.
dans le cas de xedit une relation clients/serveur est ouverte et tu peux entrer des données que xedit traite mais le serveur est prêt à donner satisfaction à toutes les requêtes utilisant ce meme canal à condition qu’il respecte le protocole. Donc pendant les dix minutes que dure ton intervention une porte est ouverte et avec les droits de xedit (root).
Tu me convaincs mais je pose encore une question :
nano et vi sont les deux seuls ??? ou il en existe d’autres 
nano est un peu plus “pratique” que vi mais encore assez archaïque quand m^ 
EDIT :
Si avec sudo / timestamp=0 on est inviolable, est-il utile, si on est seul sur la machine, d’avoir un mdp compliqué 
Goodluck, tu a l’air de bien maîtriser ce sujet, il serait ptet intéressant que tu fasses une sorte de tuto ds “T&A” avec ttes les mises en gardes et les différentes comparaisons : su, su -, sudo, nano, vi, éditeur graphique, etc. Qu’en penses-tu 
le problème avec sudo c’est que tu passe ton temps a taper le mots de passe, du coup avec un soft qui mémorise un: sudo tonmotsdepasse. sa passe aussi. alors su ou sudo sa change rien. alors oui avec su tu peux taper plusieurs commande a la suite et pas avec sudo. mai les 2 on le même problème on peux enregistrer le mots de passe avec un soft annexe et les 2 travaille en root.
Salut Ricardo,
Relis les réactions de Panthere et tu comprendras pourquoi je ne souhaite pas développer le sujet. Tu sembles être le seul à avoir lu.
Deux classes d’éditeur :
vi, emacs complets, complexes, c’est tout juste s’ils ne font pas le café
pico, nano frères jumeaux valables pour une modif simple
ton préféré à utiliser sans droits root pour une modif complexe et sous un autre nom de fichier et que tu remets à sa place par cp ou mv une fois terminé.
moi, ce sujet m’intéresse et je suis sûr de ne pas être le seul.
Il y a tjrs eu débat entre su et sudo mais c’est des débats que vient la lumière, non ?
(putain, voilà que je deviens poète. :smt002 )
Encore une question mais tu n’es pas obligé de répondre :
emac, je croyais que c’était en graphique ?
Re, (avec plaisir)
Oui et c’est pour cela que je te propose la solution suivante:
J’avoue ne jamais m’en être servi 
1 - copier le fichier à modifier dans ton home
2 - sudo cp fichier /home/user/
3 - sudo chown 777 user:user
4 - emacs … (3/4 heures
)
5 - Remettre en place le fichier modifié et lui restaurer owner et droits
Cette manoeuvre est tellement lourde qu’elle n’est à utiliser que dans un cas extrême 
Moi je me suis fait à nano qui après tout ressemble à nos éditeurs d’antan 
1/ donc, tu me confirmes qu’avec emacs, il ya autant de risques qu’avec xedit ou autres du m^ genre ?
2/ tu n’as pas répondu à cette question :
Re,
Sachant que le mot de passe de l’utilisateur est le même lorsque tu es sous sudo nano que celui que tu utilises avec les applications “sensibles” telles que les applis graphiques il faut donc qu’il soit suffisament résistant pour que John the Ripper ne le trouve pas en quelques secondes.
Ma définition : 8 caractères minimum alpha-numérique alternant majuscules et minuscules et dont aucune partie ne se retrouve dans aucun dictionnaire 
NB. Dans la famille ma mère était si méfiante qu’elle a tenu à accoucher à la maison pour être sûre que je sois son fils 
[quote=“ggoodluck47”]
NB. Dans la famille ma mère était si méfiante qu’elle a tenu à accoucher à la maison pour être sûre que je sois son fils
[/quote]ton nom de famille n’est pas Parano, par hasard ? 
bien compris pour le reste, je coupe … jusuq’à la prochaine question. Moi, mon nom de famille, c’est : Pourquoi. ![]()