SU sans mot de passe ? mandriva 2006 par FTP - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 23-10-2006 à 21:07:21
non, remets en un avec passwd
Marsh Posté le 23-10-2006 à 21:53:08
Remets quoi avec "passwd"
Voila un petit extrait
Code :
|
En lancant sous X le centre de controle (toujours pas de mot de passe) l'utilisateur root a deja un mot de passe defini qui N'est PAS le bon (celui qui sert à ouvrir une session root direct au login)
Je redefini ce mot de passe ,fermeture,reouverture, c'est encore l'ancien qui est là (nombre d'etoiles different)
Je commence à plus comprendre
Marsh Posté le 23-10-2006 à 21:55:57
Bonsoir,
Tu ne fais pas partie d'un groupe spécial ? Ou n'aurais-tu pas fait d'alias un peu bizarre ?
Marsh Posté le 23-10-2006 à 22:12:06
Pour les alias ,j'ai desinstaller sudo ......
Pour les groupes
-cdwriter
-fileshare
ont eux deux "me" et "root" comme utilisateurs.
comprends toujours pas ....
Marsh Posté le 25-10-2006 à 00:48:37
un pour la route ....
Marsh Posté le 25-10-2006 à 02:59:55
essai d'effacer certains utilisateurs (genre l'ancien root et l'ancien toi )
Marsh Posté le 25-10-2006 à 03:13:06
quel est le résultat de 'id' ?
le contenu de /etc/pam.d/su ?
Marsh Posté le 25-10-2006 à 15:00:29
c'est parce qu'il fait du groupe wheel.
ils peuvent devenir root avec su sans fournir de mot de passe.
Il peut modifier ce paramètre dans msec/draksec
http://desintegr.free.fr/autre/man [...] aksec.html
http://club.mandriva.com/xwiki/bin/view/KB/SecureSmsec
Marsh Posté le 25-10-2006 à 18:10:20
Hourra
C'est bien mon appartenance au groupe 'wheel' qui me permettait cela.
/me suis viré de ce groupe et la demande de mot de passe est revenue ....
Je pense avoir compris à quoi sert 'wheel'
Citation(extrait) de R.Stallman
Neanmoins, il arrive parfois que les chefs fournissent le mot de passe de root à un utilisateur ordinaire. Avec le mécanisme habituel de su, une fois que quelqu'un connait ce mot de passe, il peut le transmettre à ses amis. Le principe du "groupe wheel" rend ce partage impossible, ce qui renforce la puissance des chefs.
Je me situe du cote du peuple, pas du coté des chefs. Si vous avez l'habitude de soutenir les patrons et les administrateurs systemes quoi qu'ils fassent, cette idee peut vous paraitre etrange au premier abord.
Extrait pris sur www.maconlinux.net/linux-man-pages/fr/su.1.html
Merci encore une fois à Dark_Schneider
Marsh Posté le 25-10-2006 à 19:07:32
moi je suis du côté des chefs je suis administrateur système
Marsh Posté le 23-10-2006 à 21:05:30
Salut à tous
Depuis que j'ai mis à jour ma mandriva 2005 en une 2006 (par FTP ) ,je passe root sans demande de mot de passe (dans un terminal) .
Normal ???
Message édité par gitigfake le 25-10-2006 à 00:43:31
---------------
Merci pour vos réponses ...