[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

compte sudoer était: [HS] Vim, un rootkit qui s'ignore ? (dérivé de "Retrait d'utilisateur...")



Sébastien NOBILI wrote on Tue, Jul 23, 2013 at 10:09:10AM +0200
> Le mardi 23 juillet 2013 à  7:50, stephane.gargoly@laposte.net a écrit :
> > Note (sur sudo - attention, troll possible) : c'est une des raisons pour lesquelles je n'ai pas choisi Ubuntu (ou ses dérivés). o:-)
> 
> J'ai généralisé l'usage de sudo il y a quelques années et je ne le regrette pas.
> Parmi les bénéfices que j'y trouve :
>     - Si je lance plusieurs commandes sudo successives, je n'ai pas à retaper le
>       mot de passe (mais au bout d'un moment d'inactivité, si).
>     - J'ai un jeu (très limité) de commandes pour lesquelles je n'ai pas à
>       saisir de mot de passe.
>     - Je n'ai plus *jamais* de shell root ouvert alors qu'avant c'était le cas
>       (et je basculais d'un shell à un autre).
> 
> Je trouve que cette commande est un réel gain en ergonomie qui, si elle est
> configurée correctement, ne nuit pas à la sécurité.

Je crois que c'est en gros la politique adoptée par la distribution
Ubuntu.  Elle est bonne, à condition que le compte ainsi sudoer soit
considéré comme un compte admin avec les précautions qui vont avec,
notamment lors des échanges sur le réseau, car en cas de corruption
du compte, ce pourrait bien être les corrupteurs qui gagnent du temps.

dom
--


Reply to: