IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

RedHat / CentOS / Fedora Discussion :

[RedHat] Super utilisateur autre que root


Sujet :

RedHat / CentOS / Fedora

  1. #1
    Membre éprouvé Avatar de sebhm
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Points : 1 241
    Points
    1 241
    Par défaut [RedHat] Super utilisateur autre que root
    Bonjour,

    nous migrons de SUN Solaris vers Linux Red Hat et je rencontre un probleme de droits :
    Il existait sur le SUN un utilisateur "admin" qui avait les mêmes droits que root.
    voici les lignes concernées dans /etc/passwd:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    root:x:0:1:Super-User:/:/sbin/sh
    admin:x:0:1::/v/serveur:/v/serveur/prod.sh
    Sur Linux, mon utilisateur admin est créé par défaut comme cela
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    admin:x:509:509::/home/admin:/bin/bash
    root:x:0:0:root:/root:/bin/bash
    avec un "usermod -g 0 admin", je peux passer admin dans le groupe root
    mais un "usermod -u 0 admin" (pour mettre l'uid 0) me retourne : "usermod : l'uid 0 n'est pas unique"

    Je peux bien sur modifier /etc/passwd à la main mais je crains les conséquences.
    Qu'en pensez vous ?
    merci

  2. #2
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 852
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 852
    Points : 4 759
    Points
    4 759
    Par défaut
    Salut

    Et pourquoi pas avoir recours à sudo ?
    Tu mets ton utilisateur admin en sudoer avec les permissions et droits adéquats et t uas ton homologue de root (attention, jusqu'à un certain point quand même).
    M'étonnes quand même que sous Solaris il y ait 2 root.

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code ni le tag

    Je ne répond à aucune question technique par MP.

  3. #3
    Membre éprouvé
    Avatar de SnakemaN
    Profil pro
    Bidouille-tout Android
    Inscrit en
    Juillet 2006
    Messages
    871
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Bidouille-tout Android

    Informations forums :
    Inscription : Juillet 2006
    Messages : 871
    Points : 1 118
    Points
    1 118
    Par défaut
    Sudo n'est specifique a Ubuntu ?
    C'est le signe d'un fou, qu'avoir honte d'apprendre
    Ubuntu 10.04 Lucid Lynx @home
    LE guide libre Linux & Ubuntu pour tous : Simple comme Ubuntu

  4. #4
    Membre éprouvé Avatar de sebhm
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Points : 1 241
    Points
    1 241
    Par défaut
    avec SUDO, il faut saisir le mot de passe root à chaque fois ?? me trompe-je ?

    Si c'est le cas, je ne peux pas l'utiliser car je ne veux pas donner le mdp root

  5. #5
    Membre éprouvé
    Avatar de SnakemaN
    Profil pro
    Bidouille-tout Android
    Inscrit en
    Juillet 2006
    Messages
    871
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Bidouille-tout Android

    Informations forums :
    Inscription : Juillet 2006
    Messages : 871
    Points : 1 118
    Points
    1 118
    Par défaut
    non non pas du tout ....
    En tout cas sous UBUNTU tu peut soit lancer une commande en root soit un nouveau bash par ex

    pasRoot@ubuntu> sudo chmod....
    la il te demande une fois le mot de passe pour chacune des commandes, sinon

    pasRoot@ubuntu> sudo bash
    password
    root@ubuntu>
    La il ne te le demande plus, tant que tu ferme pas la fenetre de terminal, tu peut le quitter en tapant "exit" et y revenir en retapant sudo bash par ex

    C'est le signe d'un fou, qu'avoir honte d'apprendre
    Ubuntu 10.04 Lucid Lynx @home
    LE guide libre Linux & Ubuntu pour tous : Simple comme Ubuntu

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut option non-unique de usermod
    usermod -u 0 -o admin

  7. #7
    Membre éprouvé Avatar de sebhm
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Points : 1 241
    Points
    1 241
    Par défaut
    j'explique mon cas :

    nous avons X serveurs de productions.
    Nous laissons un accès aux utilisateurs (utilisateur "admin") : en se connectant avec ce user, un script est lancé et ils ont donc un accès limité (même s'ils ont les meme droits que root).

    Je ne veux donc pas leur donner le mdp root.

  8. #8
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Citation Envoyé par SnakemaN
    La il ne te le demande plus, tant que tu ferme pas la fenetre de terminal, tu peut le quitter en tapant "exit" et y revenir en retapant sudo bash par ex



    pas forcemment, ce n'est qu'une histoire de config de /etc/sudoers
    par exemple
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    user   ALL=NOPASSWD:/path/to/my/command args
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  9. #9
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par sebhm
    j'explique mon cas :

    nous avons X serveurs de productions.
    Nous laissons un accès aux utilisateurs (utilisateur "admin") : en se connectant avec ce user, un script est lancé et ils ont donc un accès limité (même s'ils ont les meme droits que root).

    Je ne veux donc pas leur donner le mdp root.

    avec l'option -o, admin aurait un mot de passe propre

  10. #10
    Membre éprouvé Avatar de sebhm
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Points : 1 241
    Points
    1 241
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    usermod -u 0 -o - g 0 admin
    et admin devient l'équivalent de root.

    Merci, Ca me suffit (délosé, j'avais pas bien lu le man... ).

    Par contre, est-ce que ca pose un probleme au niveau du systeme de déclarer un tel user ?

  11. #11
    Membre à l'essai
    Inscrit en
    Août 2007
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Août 2007
    Messages : 29
    Points : 24
    Points
    24
    Par défaut
    Citation Envoyé par sebhm Voir le message
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    usermod -u 0 -o - g 0 admin
    et admin devient l'équivalent de root.

    Merci, Ca me suffit (délosé, j'avais pas bien lu le man... ).

    Par contre, est-ce que ca pose un probleme au niveau du systeme de déclarer un tel user ?


    Salut, pourrai je savoir comment revenir en arrière après avoir taper cette commande: usermod -u 0 -o - g 0 admin. Je veux dire par là comment retirer alors les droits de root à l'utilisateur admin? merci d'avance

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. lancer une commande avec un user autre que root
    Par rootdaoud dans le forum Unix
    Réponses: 2
    Dernier message: 26/03/2008, 16h43
  2. Réponses: 4
    Dernier message: 26/10/2007, 11h52
  3. Réponses: 6
    Dernier message: 22/05/2007, 10h45
  4. Réponses: 9
    Dernier message: 25/04/2007, 15h54
  5. Réponses: 3
    Dernier message: 28/02/2007, 14h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo