[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: pb de su dans un eterm



Lionel Draghi wrote:
> 
> Salut à tous,
> 
> je n'arrive plus à faire un su dans un eterm, alors que si je me logue
> root depuis l'invite de login.app, pas de problèmes.
> 
> J'ai bien fait quelques modifs dans /etc/profile ou /etc/environement,
> j'ai bien mis-à jour quelques packages, mais je ne vois pas le rapport
> avec ce problème. Avez vous une indication à me donner?
> 
> En fait, la plupart du temps je me logue root pour faire un apt-get ou
> un dselect. Est-ce se serait une hérésie d'un point de vue sécurité que
> de me donner la possibilité de le faire depuis un autre compte? Et
> comment?
> 
> ________________________________________________________________________
> Lionel Draghi                                          http://attac.org/

Salut,

Je crois qu'une question similaire a déjà été posée sur la liste mais je ne
me souviens plus si la réponse avait été donnée. Je ne crois pas non plus
avoir vu la réponse aujourd'hui sur la liste (dans le cas contraire,
pardonnez-moi pour les doublons).

Or donc, dans le fichier /etc/login.defs, on peut lire :

«
  # If defined, either full pathname of a file containing device names or
  # a ":" delimited list of device names.  Root logins will be allowed only
  # upon these devices.  
  #
  CONSOLE         /etc/securetty
  #CONSOLE        console:tty01:tty02:tty03:tty04
»

et dans /etc/securetty :

«
  # /etc/securetty: list of terminals on which root is allowed to login.
  # See securetty(5) and login(1).
  tty1
[...]
  tty12
»

	Vérifie donc ta config pour voir si les tty utilisés par eterm sont
dans la liste des tty sécures. On remarquera que les xterms utilisent les
ttyp*, qui ne sont pas dans cette liste par défaut.

	Peut-être devrait-ce faire partie de la FAQ ? Avec une note sur la
sécurité ?

-- 
Sylvain Sauvage, doctorant [IAD & SMA]_______________              __
| GREYC - CNRS UPRESA 6072, Université de Caen       | GNU/Linux  |oo|
| adr. : Campus II - Bâtiment Sciences 3, bureau 364 |            <_)|
|        Boulevard Mal. Juin, F 14032 CAEN CEDEX     | Debian    //  \\
| tél. : 02.31.56.73.98 / 33 +2.31.56.73.98          |          (_|  |_)
|____________________________________________________|          |_\==/_|
mailto:sauvage@info.unicaen.fr --*-- http://www.info.unicaen.fr/~sauvage


Reply to: