[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: kdesudo



On Tue, Dec 28, 2010 at 10:27:12AM +0100, Fabien LUCE wrote:
> Pour la première question c'est effectivement une bonne
> explication, mais bon, ca fait bien longtemps que je mets
> des NOPASSWD dans mon fichier sudoers...

C'est pas forcément idiot, si tu fais confiance à ton
environnement physique (bureau fermé, donc personne qui ne
puisse utiliser ta session).

> Et bon dans ce cas, on peut aussi redemander le mot de
> passe tous les X caractères frappés ou les Y mouvements de
> souris pour etre sûr que l'utilisateur est bien tjs le
> même!

Non, tant qu'il y a de l'activité on peut raisonnablement
penser que c'est toujours le même utilisateur. Par contre,
vérrouiller l'affichage automatiquement après un certain
temps d'inactivité, ça se fait rééllement et même sur des
comptes utilisateurs normaux.

> Pour la deuxième question en fait c'etait juste pour
> souligner que ca n'avait pas de sens de faire taper le mot
> de passe root...aucun utilisateur n'est censé le
> connaitre.

Bah si, les utilisateurs qui administrent la machine (à
moins de le faire façon Ubuntu et de vérouiller root
complètement).

Y.


Reply to: