Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/12/2006, 09h43   #1
Invité de passage
 
Inscription : juin 2004
Messages : 15
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 15
Points : 4
Points : 4
Par défaut Pam et la commande passwd

Bonjour,

J'ai affecté des critères de sécurité pour le changement de mot de passe par le biais de PAM. J'ai donc modifié le fichier system_auth (se trouvant dans /etc/pam.d) en rajoutant les options qui vont bien au module cracklib.so.

Lorsqu'un utilisateur standard utilise la commande passwd, il est dans l'obligation de respecter les règles de sécurité que j'ai fixé pour changer son mot de passe. MAIS root passe toujours outre ces règles (malgré un message d'avertissement lui indiquant qu'il ne respecte pas tel ou tel règle).

Est il possible d'appliquer ces règles de sécurité à TOUS les utilisateurs (y compris root) ??

Help....

Merci d'avance
trilomdor est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/01/2007, 23h05   #2
Membre chevronné
 
Avatar de Tuxico
 
Étudiant
Inscription : août 2003
Messages : 662
Détails du profil
Informations personnelles :
Âge : 25

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2003
Messages : 662
Points : 697
Points : 697
Non, la configuration étant éffectuée par le super-utilisateur, les fichiers ayant les droits du super-utilisateur, celui-ci passe outre de tout ce qu'il veux...
De plus, un système de protection de changement de mot de passe pour le Root est un peu inutile, tous les utilisateurs ne sont pas cencés connaitre le pass root...Sinon change le ^^
__________________
★ Pascal/Java/C/xhtml,css/SQL/Mips
★ Linux/unix
Tuxico est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2007, 14h46   #3
Invité de passage
 
Inscription : juin 2004
Messages : 15
Détails du profil
Informations forums :
Inscription : juin 2004
Messages : 15
Points : 4
Points : 4
Je suis tout à fait d'accord avec toi, malheureusement le contexte du projet dans lequel je travaille est un peu particulier.

Bon bah si root est intouchable et "incontraignable", soit !

Merci beaucoup,
trilomdor est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2007, 20h16   #4
Membre confirmé
 
Inscription : octobre 2005
Messages : 344
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 344
Points : 270
Points : 270
Ca changerait quelque chose si on retire le user root du groupe wheel ??
usf70 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/01/2007, 10h14   #5
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par usf70
Ca changerait quelque chose si on retire le user root du groupe wheel ??
Sur un bsd, je te conseillerai pas.

Je sais que des fois, le contexte des projets font en sorte que le CdP et autres exigent le mot de passe root.

Pour éviter cela, je te conseille une configuration sudo pour leur donner certains accès. J'ai toujours réussi à l'imposer avec, je l'avoue, beaucoup de diplomatie et de poings sur la table
Il faut rester maitre de root, et pour cela, le mieux, c'est sudo
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h53.


 
 
 
 
Partenaires

Hébergement Web