Votre navigateur est obsolète. Téléchargez un navigateur moderne, par exemple FireFox.
Léa-Linux : Forum
Le forum de Léa abrite des discussions autour des Logiciels libres.
Syndication
  • RSS ForumForum complet
  • RSS Forum - Debian, *buntuForum - Debian, *buntu
  • RSS Forum - Debian, *buntu - 337547Cette discussion

Aide sur la distribution Debian (et autres distributions basées sur Debian comme la Knoppix)

Important : quand vous posez une question, n'oubliez pas de nous donner les indications suffisantes pour que nous puissions répondre. En effet, la divination n'est pas le fort du Linuxien averti. Pour une meilleure compréhension, le bon usage de la grammaire et de l'orthographe est fortement encouragé. En particulier, le langage SMS est à éviter absolument. En cas d'abus, il pourra être censuré sans autre forme de procès.
Les messages dont le contenu est illégal (incitant à la haine - raciale ou autre, diffamant), ou dont le contenu est sans rapport avec le sujet du forum, ou qui sont parfaitement stupides ou hors sujet seront supprimés sans pitié. Il pourra même être fait appel au fournisseur d'accès du coupable pour faire cesser ses agissements.
» Index du forum » Debian, *buntu » [Securité] Compte non protégé ??
Aller à la discussion: PrécédentSuivante
Action: Nouveau sujetChercherS'authentifier
[Securité] Compte non protégé ??
Avatar
Auteur: Arnold59 (IP enregistrée)
Date: le 3 juin 2008 à 10:30

Bonjour,

Je viens de constater qu'il est possible de contourner la sécurité d'un compte en utilisant un autre droit & privilège pour nouvel utilisateur .

La commande permet de modifier le compte root
sudo passwd root

sudo -s
permet d'ouvrir une session en root.

Documentation Ubuntu : [doc.ubuntu-fr.org]

Comment éviter ce type de faille sécurité, comment sécurisé toute modification de mot de passe ?





Re: [Securité] Compte non protégé ??
Auteur: Basile STARYNKEVITCH (IP enregistrée)
Date: le 3 juin 2008 à 12:58

On peut éditer /etc/sudoers et/ou changer l'appartenance à des groupes (sudo si j'ai bonne mémoire).

C'est un problème propre à Ubuntu; il n'apparait pas sous Debian (où le compte root existe pour de bon, avec son mot de passe à lui).

----

Basile STARYNKEVITCH où on trouve mon mél

Membre de l'APRIL « promouvoir et défendre le logiciel libre » - adhérez vous aussi à l'APRIL!

N.B. N'hesitez pas à consulter aussi mes contributions antérieures.

Re: [Securité] Compte non protégé ??
Avatar
Auteur: Vincent-Xavier JUMEL (IP enregistrée)
Date: le 3 juin 2008 à 13:21

Ce n'est un réel problème de sécurité s'il existe des utilisateurs peu faibles (i.e. autre que toi ou des gens à qui tu fais confiance).

Il s'agit d'un choix fait par Ubuntu, dans la recherche du compromis utilisabilité/sécurité.

Si tu veux sécuriser ton poste de travail (recommandé s'il est par exemple dans un cyber) tu as pleins de solutions à ta disposition :
- créer un nouvel utilisateur qui ne sera pas autorisé à utiliser sudo
- mettre un mot de passe au compte root
- rajouter des restrictions (interdire sudo su et sudo sudo par exemple)
- changer de distribution

La solution peut-être une combinaison de ce que je propose.

C'est en forgeant qu'on devient forgeron, et c'est en sciant que Léonard De Vinci !

Mon site perso
Une distribution à découvrir

Re: [Securité] Compte non protégé ??
Avatar
Auteur: nicola (IP enregistrée)
Date: le 3 juin 2008 à 13:22

Les autres utilisateurs n’ont, normalement, pas cette possibilité.

--
On ne prête qu’aux riches, et on a bien raison, parce que les autres remboursent difficilement.
-+- Tristan Bernard (1866-1947) -+-



Nom du forum : (antispam) - (en développement:saisir un texte pour le message, rempli cette zone automatiquement)
Votre nom: 
Votre email: 
Sujet: 

 
Ce forum est boosté par Phorum.