• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est trÚs important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel đŸ“ Restreindre les privilĂšges root sous Linux

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Restreindre les privilùges root sous Linux

âžĄïž Introduction

Ce tutoriel explique comment restreindre les privilÚges root sous Linux pour améliorer la sécurité de votre systÚme. En limitant l'utilisation du compte root et en appliquant le principe du moindre privilÚge, vous pouvez réduire les risques liés aux accÚs non autorisés et aux attaques malveillantes.



✅ PrĂ©requis

‱ Une distribution Linux (Ubuntu, Fedora, Debian, etc.).

‱ Accùs à un compte utilisateur avec des privilùges sudo.

‱ Connaissance de base des commandes Linux et de l'utilisation du terminal.



1ïžâƒŁ MĂ©thode 1 : Utiliser sudo pour des tĂąches administratives spĂ©cifiques

Au lieu de se connecter en tant que root, utilisez la commande
Code:
sudo
pour exécuter des commandes avec des privilÚges root lorsque cela est nécessaire.

⚙ Étapes Ă  suivre pour la mĂ©thode 1

‱ Ouvrez un terminal.

‱ PrĂ©cĂ©dez la commande que vous souhaitez exĂ©cuter avec
Code:
sudo
.

‱ Exemple :
Code:
sudo apt update
pour mettre Ă  jour la liste des paquets.

‱ Saisissez votre mot de passe utilisateur lorsque vous y ĂȘtes invitĂ©.



2ïžâƒŁ MĂ©thode 2 : CrĂ©er des groupes d'utilisateurs avec des privilĂšges sudo limitĂ©s

Créez des groupes d'utilisateurs et attribuez-leur des privilÚges sudo spécifiques pour certaines commandes ou tùches administratives.

⚙ Étapes Ă  suivre pour la mĂ©thode 2

‱ Ouvrez le fichier /etc/sudoers avec la commande
Code:
sudo visudo
.

‱ Ajoutez une ligne similaire Ă  celle-ci pour autoriser le groupe "admins" Ă  exĂ©cuter toutes les commandes :

Code:
%admins ALL=(ALL:ALL) ALL

‱ Modifiez la ligne pour restreindre les privilĂšges Ă  des commandes spĂ©cifiques, par exemple :

Code:
%admins ALL=(ALL:ALL) /usr/bin/apt update, /usr/bin/apt upgrade

‱ Enregistrez le fichier sudoers.



👍 Avantages des 2 mĂ©thodes

✅ Avantage de la mĂ©thode 1

Simple à utiliser, ne nécessite pas de configuration complexe.

✅ Avantage de la mĂ©thode 2

Offre un contrĂŽle granulaire sur les privilĂšges des utilisateurs.



👎 InconvĂ©nients des 2 mĂ©thodes

❌ InconvĂ©nient de la mĂ©thode 1

Peut ĂȘtre moins sĂ©curisĂ© si le mot de passe de l'utilisateur est compromis.

❌ InconvĂ©nient de la mĂ©thode 2

Nécessite une configuration plus avancée du fichier sudoers.



💡 Astuce

Utilisez la commande
Code:
sudo -l
pour lister les privilĂšges sudo de l'utilisateur actuel.



⚠ Mise en garde

Soyez prudent lors de la modification du fichier sudoers, car des erreurs de syntaxe peuvent empĂȘcher les utilisateurs d'utiliser sudo.



⭐ Conseil

Consultez la documentation de sudo pour plus d'informations sur les options de configuration et les bonnes pratiques.



🔎 Solution alternative

Utilisez des outils de gestion des privilĂšges, tels que PolicyKit ou SELinux, pour un contrĂŽle plus fin des actions des utilisateurs et des applications.

 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 286
Messages
29 586
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas